Content-Security-Policy 분석
설명
대상 사이트에서 누락된 또는 잘못된 Content-Security-Policy
(CSP)가 식별되었습니다. CSP는 크로스사이트 스크립팅 (XSS)과 같은 다양한 클라이언트 측 공격에 대한 웹 사이트의 보안을 강화하는 데 도움이 될 수 있습니다.
조치
대상 사이트에 CSP가 누락된 경우, 관련 URL을 조사하여 CSP를 활성화해야 합니다. 그렇지 않은 경우, 필요한 조치가 있는지 결정하기 위해 권장 사항을 따르십시오.
Details
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
16.8 | true | 16 | Passive | Info |