±¸±ÛÀÌ Áö¸ÞÀÏÀÇ º¸¾ÈÁ¤Ã¥(Content Security Policy, CSP) °È¸¦ ¹àÇû´Ù.

ÀÌ¿¡ µû¶ó Áö¸ÞÀÏ ¼½¼Ç¿¡¼ Ȱµ¿ÇÏ´Â Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æ®(cross-site scripting, XSS)¿Í °°ÀÌ ÀáÀçÀû º¸¾È À§ÇùÀÌ µÉ ¼ö ÀÖ´Â ÀϺΠȮÀå ÇÁ·Î±×·¥ÀÇ »ç¿ëÀ» Â÷´ÜÇϱâ·Î °áÁ¤Çß´Ù°í ÀüÇß´Ù.
ÀÌ¿¡ µû¶ó »õ·Î¿î CPS ±ÔÁ¤¿¡ ¸ÂÁö ¾Ê´Â ¾Öµå¿ÂÀº Áö¸ÞÀϰú ¿¬µ¿ÇÏ¿© »ç¿ëÇÒ ¼ö ¾ø°Ô µÇ¸ç, °¡Àå Àαâ ÀÖ´Â ¾Öµå¿ÂÀÇ °æ¿ì »õ·Î¿î ±ÔÁ¤¿¡ ¸ÂÃç ¾÷µ¥ÀÌÆ® µÇ¾úÀ¸¹Ç·Î, ¼³Ä¡µÈ ¾Öµå¿ÂÀÌ Á¤»ó µ¿ÀÛÇÏÁö ¾ÊÀ» °æ¿ì ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ±æ ±ÇÇß´Ù.
|