Blog Post
Content Security Policy
Cross-Site-Scripting ist seit Jahren eines der Security Probleme im Web. Neben
anderen sicherheitsrelevanten HTTP-Headern gibt es seit geraumer Zeit auch die
Möglichkeit, dem Browser eine “Content Security Policy” mitzuteilen.
Dieser Blogpost erklärt deren Zweck und Einsatz.