CSP (コンテンツ セキュリティ ポリシー) は、最新の一般的な Web ブラウザーで実装されているセキュリティ メカニズムです。 その主な目的は、フロントエンド攻撃から保護することです – 特にXSSの脆弱性に対して。
CSP ポリシーの開発でよくある誤りによって、それを回避することが可能になります。 そうしていないか確認するには、CSP エバリュエーター ツールを使用してポリシーを確認することをお勧めします。 既知の脆弱性があるかどうかは確認します。
ツールを検索する – CSP エバリュエーター