CSPのconnect-srcディレクティブ
fetch/XMLHttpRequest等の通信先を制限するCSPディレクティブ。'self'など同一オリジンを許可する一般的な指定では、同一オリジン宛ての情報持ち出しは止められない。
この概念が関わる関係
- Content Security Policy(CSP)はCSPのconnect-srcディレクティブを利用します。
- CSPのconnect-srcディレクティブを格納型XSSに用いることは推奨されません。
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。