本文へスキップ

CSP(コンテンツセキュリティポリシー)とは?

しーえすぴー

ブラウザが読み込めるリソースを制限するセキュリティ設定。

WebサーバーからHTTPヘッダで配信される設定で、ブラウザ実行・読み込めるスクリプトや画像のソースを厳密に制限してXSSなどの攻撃を防ぐ。

使い方・例文

強力なCSPを設定することでサードパーティのスクリプトによるデータ窃取を防ぐことができた。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語