CSP – sposób na XSS, Clickjacking, CSS-Injection i inne
CSP, XSS, Clickjacking czyli co jest czym?
Na początek chciałbym rozjaśnić tematykę. Zakładam, że choć każdy zna (powinien przynajmniej) XSS, nie każdy musi znać CSP (choć powinien). Krótko mówiąc, rzecz rozchodzi się o bezpieczeństwo naszych serwisów internetowych.