콘텐츠 보안 정책 (CSP) CSP (Content-Security-Policy) : 이 정책은 Mozilla가 개발 한 표준으로, 실행 시점 인 브라우저에서 XSS (Cross Site Scripting) 공격을 막는 것을 목표로합니다. CSP는 인라인 스크립트를 금지하는것을 요구합니다. 다만 꼭 사용해야한다면 nonce 를 사용하여 특정 스크립트를 허용해 사용 가능합니다. CSP는 FACEBOOK, 트위터, 깃허브, 인스타그램 등 다양한 서비스에서 사용중입니다. CSP 관련해서 여기를 참고해주세요. CSP 호환 브라우저 (출처) IE 는 엣지부터 지원하고, 모바일 브라우저는 거의 다 지원. CSP 지시문 및 옵션 지시문 설명 default-src 디폴트 설정 connect-src 연결할 수 있는 UR..