Content-Security-Policy 분석
설명
대상 사이트에서 누락되었거나 잘못된 Content-Security-Policy
(CSP)가 확인되었습니다. CSP는 Cross-Site Scripting (XSS)와 같은 다양한 클라이언트 측 공격으로부터 웹사이트를 강화하는 데 도움이 될 수 있습니다.
완화 조치
대상 사이트에 CSP가 없는 경우, CSP를 활성화할 관련 URL를 조사하세요. 그렇지 않으면, 필요한 조치가 있는지 결정하기 위해 권장 사항을 따르세요.
세부 사항
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
16.8 | true | 16 | Passive | Info |