CSP(Content Security Policy)
:LiTarget: 何のために?
万が一 XSS 起こされても、外部サイトへのデータ送信を防げる。
:LiSparkle: どう実装する?
_headers で Content-Security-Policy を設定。
XSS 対策。許可されたソースからのみリソース読込。
万が一 XSS 起こされても、外部サイトへのデータ送信を防げる。
_headers で Content-Security-Policy を設定。
万が一 XSS 起こされても、外部サイトへのデータ送信を防げる。
_headers で Content-Security-Policy を設定。