Schlagwort: CSP
CSP steht für Content Security Policy und ist ein Sicherheitsmechanismus für Webanwendungen, der Angriffe wie Cross-Site Scripting (XSS) verhindert. Über einen speziellen HTTP-Header teilt der Server dem Browser mit, aus welchen vertrauenswürdigen Quellen Inhalte wie Skripte, Bilder oder Stylesheets geladen werden dürfen. Falls Schadcode von einer nicht autorisierten Quelle eingeschleust wird, blockiert der Browser dessen Ausführung konsequent. Damit stellt die CSP eine wichtige zusätzliche Schutzebene dar, um die Integrität einer Website und die Sicherheit der Nutzerdaten zu gewährleisten.
