Content-Security-Policy 분석
설명
대상 사이트에서 누락되거나 잘못된 Content-Security-Policy
(CSP)가 식별되었습니다. CSP는 웹사이트를 다양한 클라이언트 측 공격, 예를 들면 Cross-Site Scripting (XSS)와 같은 공격으로부터 보호하는 데 도움이 될 수 있습니다.
조치
대상 사이트에서 CSP가 누락된 경우, CSP를 활성화하기 위한 관련 URL을 조사해보십시오. 그렇지 않으면 해당 조치가 필요한지 확인하기 위해 권장 사항을 따르십시오.
자세한 내용
ID | 집계 | CWE | 유형 | 리스크 |
---|---|---|---|---|
16.8 | true | 16 | 수동 | 정보 |