CSP(Content Security Policy)

更新日:

用語解説

Webサイト(サーバ)側からブラウザに対して、 「このページ上では、指定したドメインから読み込まれたスクリプトや画像などのリソースしか実行・表示してはいけない」という許可リストを指示するセキュリティ機能 です。

■ 試験で押さえるポイント

  • 万が一、XSS攻撃によってページ内に不正なスクリプトタグが注入されても、ブラウザが「許可リストにない外部のスクリプト」であると判断して実行をブロックするため、被害を大幅に軽減できます。

音声で聞く

同じ分野の用語