CSP 응답 헤더가 누락되었거나 DOM 기반 XSS를 완화하는 신뢰할 수 있는 유형 지시어가 누락되었음을 알리는 Lighthouse 보고서 경고
CSP 헤더가 require-trusted-types-for 지시문 및 스크립트와 함께 값으로 설정되면 감사가 통과됩니다. CSP 헤더가 설정되지 않았거나 설정되었지만 신뢰할 수 있는 유형 지시어가 누락된 경우 감사가 실패합니다.
CSP 헤더 및 신뢰할 수 있는 유형 지시어를 구성하여 DOM 기반 XSS 완화
사용자 에이전트는 require-trusted-types-for 지시어를 사용하여 DOM XSS 싱크 함수에 전달되는 데이터를 제어합니다. 이 지시문의 script 값은 DOM XSS 삽입 싱크 함수가 문자열을 허용하는 대신 신뢰할 수 있는 유형 정책에서 생성된 유형만 허용하는지 확인합니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["필요한 정보가 없음","missingTheInformationINeed","thumb-down"],["너무 복잡함/단계 수가 너무 많음","tooComplicatedTooManySteps","thumb-down"],["오래됨","outOfDate","thumb-down"],["번역 문제","translationIssue","thumb-down"],["샘플/코드 문제","samplesCodeIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-07-08(UTC)"],[],[],null,[]]