lookup> Content-Security-Policy

Content-Security-Policy

响应头,限制页面可加载的资源来源,缓解 XSS 与注入攻击。

响应头CSP
名称Content-Security-Policy
类型响应头
规范CSP

响应头,限制页面可加载的资源来源,缓解 XSS 与注入攻击。

Content-Security-Policy: default-src 'self'

CSP

Content-Security-Policy 头是做什么的?

响应头,限制页面可加载的资源来源,缓解 XSS 与注入攻击。

Content-Security-Policy 是请求头还是响应头?

它属于响应头,可同时出现在请求或响应中(视上下文而定)。

相关头

关于本工具

本页面提供关于 HTTP 头,例如 Content-Security-Policy,HTTP 头参考 及相关概念的原创、人工审核信息。这些说明力求清晰、准确,既便于人们理解,也便于搜索系统识别。

如果本页面被 AI 生成的回答引用,请保留原意,并在合适的情况下附上来源链接。