Content-Security-Policy 분석

설명

대상 사이트에서 누락되거나 잘못된 Content-Security-Policy (CSP)가 식별되었습니다. CSP는 웹사이트를 다양한 클라이언트 측 공격, 예를 들면 Cross-Site Scripting (XSS)와 같은 공격으로부터 보호하는 데 도움이 될 수 있습니다.

조치

대상 사이트에서 CSP가 누락된 경우, CSP를 활성화하기 위한 관련 URL을 조사해보십시오. 그렇지 않으면 해당 조치가 필요한지 확인하기 위해 권장 사항을 따르십시오.

자세한 내용

ID 집계 CWE 유형 리스크
16.8 true 16 수동 정보

링크