Artikel-Archiv c't 10/2013, Seite 170

  • Thumbnail, c't 10/2013, Seite 170

    Bodyguard für Webseiten

    Content Security Policy schützt Webseiten vor eingeschleustem Code

    Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Selbst Banken und Bezahldienstleistern wie PayPal gelingt es nicht, das gefährliche Einschleusen von Fremdcode zu verhindern. Der neue Standard „Content Security Policy“ soll endlich Abhilfe schaffen.

    Umfang: ca. 4 redaktionelle Seiten
    BibTeX anzeigen