マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

特定の種類の攻撃を検知し、

など影響を軽減するために追加できるセキュリティレイヤー

詳細

方式

コンテンツの

を制限することで、

対応方法

クロスサイトスクリプティング

XSS の発生する箇所を削減・根絶することができる。

パケットキャプチャ

取得するコンテンツのドメインを制限することに加え、
サーバは通信に使うプロトコルを指定することも可能。

設定

方法

記述

後方互換性

関連するヘッダ

Content-Security-Policy-Report-Only

廃止されたヘッダ

X-Content-Security-Policy

以前のFirefoxで、Content-Security-Policyは、X-Content-Security-Policyだった。

X-Webkit-CSP

以前のWebKit?系で、Content-Security-Policyは、X-Webkit-CSPだった。

参考

導入しました系


Tags: :IT国際標準, :通信技術, :IIS, :.NET開発, :.NET Core, :ASP.NET, :ASP.NET MVC


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS