#Content Security Policy

관련 글 1건

웹 취약점2026.05.15

CSP nonce 잘못 구현: XSS 후방어가 무력화되는 5가지 패턴 [2026]

Content Security Policy의 nonce는 XSS 후방어의 핵심이지만, 70% 이상의 SaaS가 정적 nonce·예측 가능한 nonce·strict-dynamic 누락으로 우회 가능한 상태다. 표준 …

내 사이트에도 이 문제가 있을까?

무료로 점검하기 (30초) →