Content Security Policyの基本と実践

全2回

Content Security Policy(CSP)の基本的な仕組みから、JavaScriptを安全に制御するためのnonce・hash・strict-dynamicの使い方まで解説します。

第2回 スクリプト以外のリソースへのCSP適用

CSSや画像、フォントなどスクリプト以外のリソースへのCSPの適用方法と、リンクやフォーム送信・iframeの制御に関するディレクティブについて解説します。

第1回 CSPの基本とJavaScriptへの適用

Content Security Policy(CSP)の基本的な仕組みから、JavaScriptを安全に制御するためのnonce/hash/strict-dynamicの使い方まで解説します。