UGA Boxxx

つぶやきの延長のつもりで、知ったこと思ったこと書いてます

2021-03-19から1日間の記事一覧

【Webセキュリティ】Content Security Policy

以前、クリックジャグリングを調べた時の対策としてContent Security Policyによる対策を知ったが、書き方が古くなっていたので再調査した uga-box.hatenablog.com 古い例 X-Content-Security-Policy: allow 'self'; frame-ancestors *.ipa.go.jp *.meti.go.…