
CSP avanzata: nonce, strict-dynamic e Trusted Types
Perché unsafe-inline non basta, come funzionano nonce e hash CSP per un sito statico, cos'è strict-dynamic e a cosa serve Trusted Types.
2articoli

Perché unsafe-inline non basta, come funzionano nonce e hash CSP per un sito statico, cos'è strict-dynamic e a cosa serve Trusted Types.

Content Security Policy, ovvero CSP sono delle regole che informano il browser su come comportarsi quando deve caricare i contenuti della nostra pagina HTML.