Jak správně nastavit CSP a script-src

před 7 měsíci od David Grudl     edit
Content Security Policy (CSP) je dodatečný bezpečnostní prvek, který prohlížeči říká, jaké další zdroje může stránka načítat a jak může být zobrazena. Chrání tak před vkládáním škodlivého kódu a útokům jako je XSS. Odesílá se v podobě hlavičky sestavené z řady direktiv.
This is locked content for Nette partners only.
Unlock this by becoming a partner.
Are you already a partner? Please log in.