HTML: Markup language
CSS: Styling language
JavaScript: Scripting language
Web APIs: Programming interfaces
All web technology
Learn web development
Discover our tools
Get to know MDN better
此页面由社区从英文翻译而来。了解更多并加入 MDN Web Docs 社区。
View in English Always switch to English
CSP(内容安全策略)用于检测和减轻用于 Web 站点的特定类型的攻击,例如跨站脚本攻击、点击劫持和数据注入。
该安全策略的实现基于一个称作 Content-Security-Policy 的 HTTP 标头。
Content-Security-Policy