Content-Security-Policy-Report-Only 분석
설명
대상 사이트에서 Content-Security-Policy-Report-Only
(CSPRO)가 확인되었습니다. CSP-Report-Only 헤더는
대상 사이트의 정상 사용을 방해하지 않으면서 Content-Security-Policy
를 구현하는 방법을 결정하는 데
도움이 됩니다.
수정 방법
이 Content-Security-Policy-Report-Only
를 강화하기 위해 필요한 조치를 확인하기 위해
권장 사항을 따르세요. 모든 경고가 해결된 후, 이 헤더를 Content-Security-Policy
로 변경할 것을
권장합니다.
세부사항
ID | Aggregated | CWE | Type | Risk |
---|---|---|---|---|
16.9 | true | 16 | Passive | Info |