Content-Security-Policy 분석

설명

대상 사이트에서 누락된 또는 잘못된 Content-Security-Policy (CSP)가 식별되었습니다. CSP는 크로스사이트 스크립팅 (XSS)과 같은 다양한 클라이언트 측 공격에 대한 웹 사이트의 보안을 강화하는 데 도움이 될 수 있습니다.

조치

대상 사이트에 CSP가 누락된 경우, 관련 URL을 조사하여 CSP를 활성화해야 합니다. 그렇지 않은 경우, 필요한 조치가 있는지 결정하기 위해 권장 사항을 따르십시오.

Details

ID Aggregated CWE Type Risk
16.8 true 16 Passive Info