サポート状況。 IE は X- が必要っぽい。http://caniuse.com/#feat=contentsecuritypolicy

JxckJxck のブックマーク 2014/09/26 09:16

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Content-Security-Policy と nonce の話 - tokuhirom's blog

    Content-Security-Policy の nonce を利用すると、XSS の脅威をかなり軽減できます。 そこで、Web Application Framework ではデフォルトで対応したほうがよいのではないか、という旨を @hasegawayosuke さんから...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう