V2EX  ›  英汉词典

Content-Security-Policy

释义 Definition

Content-Security-Policy(CSP):一种浏览器安全机制/HTTP 响应头(或 HTML meta),用于限制网页可以加载与执行的资源来源(如脚本、样式、图片、iframe 等),从而显著降低 XSS(跨站脚本) 等注入攻击风险。(也可用于上报违规加载行为)

发音 Pronunciation (IPA)

/ˈkɑn.tɛnt sɪˈkjʊr.ɪ.ti ˈpɑl.ə.si/

例句 Examples

Set a Content-Security-Policy header to reduce XSS risk.
设置 Content-Security-Policy 响应头可以降低 XSS 风险。

The site uses Content-Security-Policy with script-src 'self' and nonces to control which scripts may run.
该网站使用 Content-Security-Policy,通过 script-src 'self' 和 nonce 来控制哪些脚本可以执行。

词源 Etymology

这是一个由三个常见英语词组合而成的技术术语:content(内容)+ security(安全)+ policy(策略/政策)。在 Web 领域中,“policy”常指“可被系统强制执行的一组规则”。该术语随着浏览器安全标准的发展而固定下来,用作 HTTP 头字段名 **Content-Security-Policy**。

相关词 Related Words

出处/常见引用 Notable Works

  • W3C / WHATWG 标准文档Content Security Policy (CSP) Level 3(CSP 规范)
  • MDN Web DocsContent-Security-Policy(面向开发者的权威参考)
  • OWASP Cheat Sheet SeriesContent Security Policy Cheat Sheet(安全实践指南)
  • Dafydd Stuttard & Marcus PintoThe Web Application Hacker’s Handbook(常在 Web 安全语境中讨论 CSP 与 XSS 防护)
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1725 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 10:01 · PVG 18:01 · LAX 02:01 · JFK 05:01
♥ Do have faith in what you're doing.