🕸️
Web 技术
Ctrlk
Web 技术计算机基础数据结构与算法代码设计数据分析Others
  • 💡Web API 一览表
  • HTML
    • 💡HTML 元素一览表
    • ❕HTML 元数据
    • 💡HTML 属性一览表
    • 🗒️Q&A
  • CSS
    • 💡CSS 选择器
    • ❕CSS At-rule
    • 💡CSS 属性一览表
    • ❕数据类型和函数
    • 💡W3C CSS WG
    • 🗒️Q&A
  • JavaScript
    • 💡知识结构
    • 📁数据类型
    • 📁运行时
    • 📁词法语法和语义
    • 💡ECMAScript
    • 🗒️Q&A
  • 浏览器 API
    • 🗒️DOM API
    • 🗒️Web Component
    • 🗒️History API
    • 🗒️客户端存储
    • 📁Fetch 规范
    • 🗒️HTTP
      • 3.1 HTTP 理论基础
      • 3.1 HTTP 理论
        • 3.1.2 HTTP Headers
        • CSP
    • 📁代码片段
    • 🗒️Q&A
  • web
    • 📁Web 安全
    • 🗒️Web 性能
    • 🗒️Web 缓存
    • 💡Web 技术演化
  • 前端框架
    • 💡发展史
    • 🗒️MVVM
    • 💡Vue 简介
    • 📁Vue 组件
    • 📁Vue Router
    • 📁VueUse
    • 📁Q&A
  • 工程化
    • 📁npm
    • 📁webpack
    • 📁Vite
    • 📁更多工具
    • 🗒️Q&A
  • 服务器端
    • 📁网站部署
    • 🗒️Node.js
  • 相关网站
    • 💡标准
    • 💡网站
    • 🧑个人博客
    • 🗒️工具
Powered by GitBook
On this page
  1. 浏览器 API
  2. 🗒️HTTP
  3. 3.1 HTTP 理论

CSP

Content Security Policy,内容安全策略

CSP 用于检测和缓解某些类型的网站攻击,比如跨站点脚本、点击劫持和数据注入。是基于 HTTP 的 Content-Security-Policy header 实现的。

  1. https://en.wikipedia.org/wiki/Content_Security_Policy

  2. https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP

  3. https://developer.mozilla.org/en-US/docs/Glossary/Cross-site_scripting

  4. https://developer.mozilla.org/en-US/docs/Glossary/Clickjacking

  5. https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy

Previous3.1.2 HTTP HeadersNext代码片段

Last updated 3 years ago