Glossaire Web et HTTP

Politique de sécurité du contenu (CSP)

Une politique de sécurité du contenu est un en-tête HTTP qui indique au navigateur de quelles sources une page peut charger scripts, styles, images et autres contenus.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page

En détail

Une politique comme default-src 'self' bloque tout ce qui est chargé ailleurs, ce qui limite beaucoup les dégâts d'une faille de cross-site scripting (Cross-site scripting (XSS)) car les scripts injectés ne peuvent pas s'exécuter. Les politiques sont en général d'abord déployées en mode rapport seul, puis appliquées.

Essayez ces outils

Voir aussi

  • Glossaire Cross-site scripting (XSS)
    Le cross-site scripting (XSS) est une vulnérabilité dans laquelle un attaquant fait livrer par un site web un script malveillant aux.
  • Glossaire CORS
    Le CORS (Cross-Origin Resource Sharing) est le mécanisme du navigateur qui permet à un serveur d'autoriser des pages web d'autres origines.
  • Aide-mémoire Aide-mémoire des en-têtes HTTP
    En-têtes de requête et de réponse, directives Cache-Control, en-têtes de sécurité, attributs de cookie et en-têtes CORS.
AdSense Placeholder
Slot: footer_leaderboard