X(Twitter) Zenn GitHub RSS 共有

Content-Security-Policy

作成日時:2025-11-03
更新日時:2025-11-03

unsafe-inlineは使用しない。
定義するとすべてのinlineスクリプトを許容する。
nonceかhashを使う。

どうしても避けられない場合のみunsafe-inlineを使う。

Content-Security-Policyは基本OR定義。

Content-Security-Policy (CSP) - HTTP | MDN