响应头,限制页面可加载的资源来源,缓解 XSS 与注入攻击。
快速事实
描述
语法
Content-Security-Policy: default-src 'self'
CSP
相关头
常见问题
它属于响应头,可同时出现在请求或响应中(视上下文而定)。
来源与规范
更新于 2026-08-18
继续探索