Content-Security-Policy-Report-Only 분석
Description
대상 사이트에 Content-Security-Policy-Report-Only
(CSPRO)가 식별되었습니다. CSP-Report-Only 헤더는 대상 사이트의 정상적인 사용을 방해하지 않는 Content-Security-Policy
의 구현 방법을 결정하는 데 도움이 됩니다.
Remediation
권고 사항을 따라 이 Content-Security-Policy-Report-Only
를 강화하는 데 필요한 조치가 있는지 결정하십시오. 모든 알림이 해결된 후에는 해당 헤더를 Content-Security-Policy
로 변경하는 것이 좋습니다.
Details
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
16.9 | true | 16 | Passive | Info |