Content Security Policy (CSP) là một lớp bảo mật bổ sung giúp để phát hiện và giảm thiểu một số loại tấn công, bao gồm Cross-Site Scripting (XSS) và tấn công tiêm dữ liệu. Những cuộc tấn công được sử dụng cho tất cả mọi thứ từ hành vi trộm cắp dữ liệu vào trang web deface hoặc phân phối phần mềm độc hại. Mặc dù Chính sách nội dung bảo mật đầu tiên xuất xưởng trong Firefox 4, thực hiện điều đó, bằng cách sử dụng X-Content-An ninh-Chính sách tiêu đề, trước ngày sự tồn tại của một spec chính thức cho CSP. Firefox 23 có chứa một thực hiện cập nhật của CSP mà sử dụng không tiền tố header Content-An ninh-Chính sách và những chỉ thị như mô tả trong W3C CSP 1.0 spec.
đang được dịch, vui lòng đợi..