Schlagwort: Content-Security-Policy (CSP)
Die Content-Security-Policy (CSP) ist ein Sicherheitskonzept für Webbrowser, das über einen speziellen HTTP-Header implementiert wird. Sie ermöglicht es Webseitenbetreibern, genau festzulegen, aus welchen vertrauenswürdigen Quellen Inhalte wie Skripte, Bilder oder Stylesheets geladen und ausgeführt werden dürfen. Durch diese strikten Vorgaben werden Angriffe wie Cross-Site Scripting (XSS) oder Data Injection effektiv verhindert, da nicht autorisierte Quellen automatisch blockiert werden. Damit stellt die CSP eine wichtige zusätzliche Schutzebene für die Sicherheit von Webanwendungen dar.
