CSPのscript-srcディレクティブ
スクリプトの実行を許可する送信元を指定するCSPディレクティブ。'unsafe-inline'を許可しない構成であれば、埋め込まれたインラインスクリプトは実行されない。
この概念が関わる関係
- Content Security Policy(CSP)はCSPのscript-srcディレクティブを利用します。
- CSPのscript-srcディレクティブは格納型XSSを防ぎます。
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。