언어 바꾸기English
이전 목록

메타 태그로 콘텐츠 보안 정책(Content Security Policy)을 설정하는 방법

How to set Content Security Policy with a Meta Tag?

TL;DR AI

핵심 요약

1분
  1. HTML의 `<meta http-equiv="Content-Security-Policy">` 태그로 CSP를 설정할 수 있다.

  2. 이 방식은 정적 사이트, 프로토타입, 헤더를 제어할 수 없는 환경에서 유용하다.

  3. 하지만 문서 초반의 요청은 보호하지 못해 HTTP 응답 헤더보다 보안 범위가 좁다.

  4. 또한 `report-uri`, `report-to`, `frame-ancestors`, `sandbox` 같은 일부 지시문은 지원하지 않는다.

원문 보기