Content-Security-Policy 분석

설명

대상 사이트에서 누락되거나 잘못된 Content-Security-Policy (CSP)가 확인되었습니다. CSP는 Cross-Site Scripting (XSS)와 같은 다양한 클라이언트 측 공격으로부터 웹 사이트를 강화하는 데 도움이 될 수 있습니다.

교정

대상 사이트에서 CSP가 누락된 경우, 해당 URL에 대한 CSP 활성화를 조사해 주세요. 그렇지 않으면 필요한 조치가 있는지 확인하기 위해 권장 사항을 따르세요.

세부 정보

ID Aggregated CWE Type Risk
16.8 true 16 Passive Info

링크