Objectif
- Réduire les risques d’exécution ou d’affichage d’un contenu non désirable ou d’une source non autorisée.
Mise en œuvre
Activer l’en-tête HTTP Content-Security-Policy avec les directives CSP 1 appropriées :
- img-src pour les images ;
- script-src pour le JavaScript ;
- style-src pour les styles CSS ;
- font-src pour les webfonts ;
- etc.
Contrôle
Vérifier, à l’aide d’un outil d’inspection des en-têtes HTTP, la présence de l’en-tête Content-Security-Policy.
Auteur Opquast - Consulter la licence
Découvrez la certification Opquast
- Une formation et une certification 100% en ligne
- 14 heures en ligne en autonomie, disponible 24h/24, 7j/7
- guide de 200 pages, des quiz, un glossaire, des examens blancs, des articles des videos
- Pour tous les professionnels du Web : marketing, commerciaux, UX, chefs de projet, designers, développeurs, ingénieurs informatiques.
- Une approche multidisciplinaire : SEO, accessibilité, sécurité, écoconception… pour tous les professionnels, débutants comme confirmés.