Content-Security-Policy-Report-Only 분석

설명

대상 사이트에서 Content-Security-Policy-Report-Only (CSPRO)가 식별되었습니다. CSP-Report-Only 헤더는 대상 사이트의 정상적인 사용을 방해하지 않는 Content-Security-Policy의 구현 방법을 결정하는 데 도움이 됩니다.

대책

Content-Security-Policy-Report-Only를 강화하는 데 필요한 조치가 있는지 결정하기 위해 권장 사항을 따르세요. 모든 경고가 해결된 후에는 이 헤더를 Content-Security-Policy로 변경하는 것이 좋습니다.

세부 정보

ID 집계 CWE 유형 위험
16.9 true 16 매뉴얼 정보

링크