szpp-dev-team / szpp-judge

4 stars 1 forks source link

[frontend] コンテンツセキュリティポリシーを設定したい #68

Open h-takeyeah opened 1 year ago

h-takeyeah commented 1 year ago

コンテンツセキュリティポリシーとは

実際に Firebase Hosting で実現する方法

h-takeyeah commented 1 year ago

とは(MDN より)

コンテンツセキュリティポリシー (CSP) は、クロスサイトスクリプティング (Cross-site_scripting) やデータインジェクション攻撃などのような、特定の種類の攻撃を検知し、影響を軽減するために追加できるセキュリティレイヤーです。 これらの攻撃はデータの窃取からサイトの改ざん、マルウェアの拡散に至るまで、様々な目的に用いられます。