首页 / 网络安全 / CSP
CSP/ˌsiː ˈes ˈpiː/
内容安全策略 · 网络安全
一种用于防止跨站脚本攻击(XSS)的安全机制,通过限制网页可以加载和执行的资源来增强网站安全性。

🛡️ 定义

  • 一种安全策略
  • 防止XSS攻击
  • 控制资源加载

🛡️ 应用场景

  • 网站开发中使用
  • 防止恶意脚本注入
  • 提高网站安全性
💡 实例
某网站在HTTP响应头中设置了CSP策略,阻止了外部脚本的加载,从而避免了潜在的XSS攻击。