Nginx 보안 취약점 해결 방안
취약점 스캔 결과
해결 방안
1. Content-Security-Policy 헤더 누락 또는 불안전 설정
1.1 역할
CSP(콘텐츠 보안 정책)는 신뢰할 수 있는 콘텐츠 출처를 지정하여 제약 조건을 설정함으로써 크로스 사이트 스크립팅과 같은 이종 소스 파일 공격을 방지합니다. 이는 JavaScript, CSS, 이미지 등에 적용됩니다.<br></br>
개인적으로는 이 설정을 권장하지 않습니 ...
7월 27일 19:20에 게시됨