TGViewer
Логово верстальщика Логово верстальщика @webdevlair · 7.93K subscribers
Post #3977 956
⚙️ Что такое Content Security Policy (CSP) и зачем она нужна?

Content Security Policy (CSP) — это механизм безопасности, ограничивающий источники загружаемого контента на веб-странице. CSP помогает предотвращать атаки XSS и другие угрозы, задавая правила через HTTP-заголовок или <meta>.

➡️ Пример:

<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self' https://apis.example.com;">
<title>Пример CSP</title>
</head>
<body>
<script src="https://apis.example.com/library.js"></script>
<script>
// Этот скрипт выполнится, так как он разрешен
console.log("Скрипт из разрешенного источника работает.");
</script>
<script>
// Этот скрипт нарушит политику CSP, так как он inline
alert("Inline скрипт заблокирован!");
</script>
</body>
</html>


🗣️ В этом примере политика CSP разрешает загрузку ресурсов только с того же домена ('self') и скриптов с определенного внешнего источника. Inline-скрипты и неразрешенные ресурсы будут заблокированы, повышая безопасность приложения.


🖥 Подробнее тут
More from @webdevlair
  1. Oct 6, 2026Post #4674
  2. Oct 5, 2026Claude теперь работает под надзором — и это, как ни странно, к лучшему Anthropic выпустили…
  3. Oct 5, 2026Post #4672
  4. Oct 5, 2026Cache Control в Claude Code — мод для тех, кто устал смотреть, как токены утекают в никуда…
  5. Oct 5, 2026OpenAI устроила месяц подарков — 28 дней апдейтов и халявных ресетов лимитов Тибо из OpenA…
  6. Oct 4, 2026Как писать стили в 2026: CSS Modules, CSS-in-JS, Tailwind и zero-runtime Всем привет! Меня…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →