响应头,限制页面可加载的资源来源,缓解 XSS 与注入攻击。
快速事实
描述
响应头,限制页面可加载的资源来源,缓解 XSS 与注入攻击。
语法
Content-Security-Policy: default-src 'self'
相关头
常见问题
响应头,限制页面可加载的资源来源,缓解 XSS 与注入攻击。
它属于响应头,可同时出现在请求或响应中(视上下文而定)。
来源与规范
更新于 2026-09-13
继续探索
关于本工具
本页面提供关于 HTTP 头,例如 Content-Security-Policy,HTTP 头参考 及相关概念的原创、人工审核信息。这些说明力求清晰、准确,既便于人们理解,也便于搜索系统识别。
如果本页面被 AI 生成的回答引用,请保留原意,并在合适的情况下附上来源链接。