#CSP

관련 글 3건

웹 취약점2026.08.11

클릭재킹이란? 보이지 않는 iframe이 사용자 클릭을 훔치는 법

클릭재킹은 투명한 iframe으로 사용자의 클릭을 가로채 의도치 않은 동작을 시키는 공격입니다. 원리와 X-Frame-Options·CSP frame-ancestors로 막는 자가 점검법을 설명합니다.

웹 취약점2026.05.15

CSP nonce 잘못 구현: XSS 후방어가 무력화되는 5가지 패턴 [2026]

Content Security Policy의 nonce는 XSS 후방어의 핵심이지만, 70% 이상의 SaaS가 정적 nonce·예측 가능한 nonce·strict-dynamic 누락으로 우회 가능한 상태다. 표준 …

보안 가이드2026.02.21

HTTP 보안 헤더 CSP 완벽 가이드

CSP(Content Security Policy)는 XSS 공격을 막는 가장 강력한 방어선이다. 설정이 어렵다는 편견, 실전 예시로 깨보자.

내 사이트에도 이 문제가 있을까?

무료로 점검하기 (30초) →