본문 바로가기
Security#Security조회 19

Subresource Integrity란?SRI

정의

외부 스크립트·스타일시트의 해시를 지정해 변조 차단.

SRI란?

<script src="https://cdn/jquery.js"
        integrity="sha384-..." crossorigin>

해시가 일치하지 않으면 브라우저가 로드하지 않는다. CDN이 침해돼도 방어.

🔗 함께 보면 좋은 용어

Security 전체 →