技術專欄
#HTTP Header #Defense #JavaScript #XSS
Content-Security-Policy - HTTP Headers 的資安議題 (2)
bowenhsu
2014-04-08Content-Security-Policy 主要目的是用來防止 Cross-Site Scripting (XSS) 跟網頁樣式置換,本文將介紹 Content-Security-Policy 的使用方式、實際使用案例、常見誤用案例。