Glosario Web y HTTP

Política de seguridad de contenido (CSP)

Una política de seguridad de contenido es una cabecera HTTP que indica al navegador de qué fuentes puede cargar una página scripts, estilos, imágenes y otros contenidos.

Última revisión:

AdSense Placeholder
Slot: header_reference_page

En detalle

Una política como default-src 'self' bloquea todo lo cargado desde otro sitio, lo que limita mucho el daño de un fallo de cross-site scripting (Cross-site scripting (XSS)) porque los scripts inyectados no pueden ejecutarse. Las políticas suelen desplegarse primero en modo solo informe y después se aplican.

Pruebe estas herramientas

Véase también

  • Glosario Cross-site scripting (XSS)
    Cross-site scripting (XSS) es una vulnerabilidad en la que un atacante consigue que un sitio web entregue un script malicioso al navegador.
  • Glosario CORS
    CORS (Cross-Origin Resource Sharing) es el mecanismo del navegador que permite a un servidor autorizar a páginas web de otros orígenes a.
  • Guía rápida Guía rápida de cabeceras HTTP
    Cabeceras de petición y respuesta, directivas de Cache-Control, cabeceras de seguridad, atributos de cookie y cabeceras CORS.
AdSense Placeholder
Slot: footer_leaderboard