ニュース

Google、XSS攻撃防止に役立つ“CSP”の厳格な運用を支援するツールを2種類公開

10億以上のドメインで設定された“CSP”のうち95%はXSS攻撃に対して効果がない

公式ブログ“Google Online Security Blog”

 Google Inc.26Google Online Security BlogCSPContent Security Policy2

 CSPXSSCSPWeb

 10CSP95XSS11514CSP

 2CSP

 1CSP EvaluatorGoogle Chrome

 1CSP MitigatorGoogle ChromeCSPCSP
「CSP Evaluator」
「CSP Mitigator」