. . . . . . . "\u5185\u5BB9\u5B89\u5168\u7B56\u7565"@zh . . . . . . . . . . . . . . . "18217"^^ . . . . . . . . . "Content Security Policy"@de . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . "Content Security Policy (abr\u00E9g\u00E9 CSP) est un m\u00E9canisme de s\u00E9curit\u00E9 standardis\u00E9 permettant de restreindre l'origine du contenu (tel qu'un script Javascript, une feuille de style etc.) dans une page web \u00E0 certains sites autoris\u00E9s. Il permet notamment de mieux se pr\u00E9munir contre des attaques d'injection de code comme les attaques par cross-site scripting (abr\u00E9g\u00E9 XSS) ou par d\u00E9tournement de clic. Ces attaques se reposant essentiellement sur l'ex\u00E9cution de code malveillant sur un site o\u00F9 l'utilisateur se sent en confiance. La plupart des navigateurs modernes supportent ce m\u00E9canisme dans sa premi\u00E8re version. Ceux ne supportant pas cette sp\u00E9cification ignorent simplement l'en-t\u00EAte, cela est donc transparent pour le visiteur. La version 3 de ce m\u00E9canisme est Candidate Recommendation du W3C. Techniquement, le site internet envoie la liste des sites autoris\u00E9s (sous forme de liste de noms de domaine) via l'en-t\u00EAte HTTP Content-Security-Policy."@fr . . . . . . . . . . . "Content Security Policy (CSP) ist ein Sicherheitskonzept, um Cross-Site-Scripting und andere Angriffe durch Einschleusen von Daten in Webseiten zu verhindern. Es handelt sich um einen W3C-Empfehlungskandidaten zur Sicherheit von Webanwendungen. CSP wurde urspr\u00FCnglich von der Mozilla Foundation entworfen und in Firefox 4.0 erstmals experimentell unterst\u00FCtzt."@de . "Content Security Policy (CSP) ist ein Sicherheitskonzept, um Cross-Site-Scripting und andere Angriffe durch Einschleusen von Daten in Webseiten zu verhindern. Es handelt sich um einen W3C-Empfehlungskandidaten zur Sicherheit von Webanwendungen. CSP wurde urspr\u00FCnglich von der Mozilla Foundation entworfen und in Firefox 4.0 erstmals experimentell unterst\u00FCtzt."@de . "Content Security Policy (CSP) is a computer security standard introduced to prevent cross-site scripting (XSS), clickjacking and other code injection attacks resulting from execution of malicious content in the trusted web page context. It is a Candidate Recommendation of the W3C working group on Web Application Security, widely supported by modern web browsers. CSP provides a standard method for website owners to declare approved origins of content that browsers should be allowed to load on that website\u2014covered types are JavaScript, CSS, HTML frames, web workers, fonts, images, embeddable objects such as Java applets, ActiveX, audio and video files, and other HTML5 features."@en . "Content Security Policy (abr\u00E9g\u00E9 CSP) est un m\u00E9canisme de s\u00E9curit\u00E9 standardis\u00E9 permettant de restreindre l'origine du contenu (tel qu'un script Javascript, une feuille de style etc.) dans une page web \u00E0 certains sites autoris\u00E9s. Il permet notamment de mieux se pr\u00E9munir contre des attaques d'injection de code comme les attaques par cross-site scripting (abr\u00E9g\u00E9 XSS) ou par d\u00E9tournement de clic. Ces attaques se reposant essentiellement sur l'ex\u00E9cution de code malveillant sur un site o\u00F9 l'utilisateur se sent en confiance. La version 3 de ce m\u00E9canisme est Candidate Recommendation du W3C."@fr . "Content Security Policy"@en . . . . . . . . "985696653"^^ . . . . . . . . . . . . . "Content Security Policy (CSP) is a computer security standard introduced to prevent cross-site scripting (XSS), clickjacking and other code injection attacks resulting from execution of malicious content in the trusted web page context. It is a Candidate Recommendation of the W3C working group on Web Application Security, widely supported by modern web browsers. CSP provides a standard method for website owners to declare approved origins of content that browsers should be allowed to load on that website\u2014covered types are JavaScript, CSS, HTML frames, web workers, fonts, images, embeddable objects such as Java applets, ActiveX, audio and video files, and other HTML5 features."@en . . . . . . . . . "\u5185\u5BB9\u5B89\u5168\u7B56\u7565\uFF08\u82F1\u8A9E\uFF1AContent Security Policy\uFF0C\u7B80\u79F0CSP\uFF09\u662F\u4E00\u79CD\u8BA1\u7B97\u673A\u5B89\u5168\u6807\u51C6\uFF0C\u65E8\u5728\u9632\u5FA1\u8DE8\u7AD9\u811A\u672C\u3001\u70B9\u51FB\u52AB\u6301\u7B49\u4EE3\u7801\u6CE8\u5165\u653B\u51FB\uFF0C\u963B\u6B62\u6076\u610F\u5185\u5BB9\u5728\u53D7\u4FE1\u7F51\u9875\u73AF\u5883\u4E2D\u6267\u884C\u3002\u8FD9\u4E00\u6807\u51C6\u662FW3C\u7F51\u7EDC\u5E94\u7528\u5B89\u5168\u5DE5\u4F5C\u7EC4\u7684\u5019\u9009\u63A8\u8350\u6807\u51C6\uFF0C\u88AB\u73B0\u4EE3\u7F51\u9875\u6D4F\u89C8\u5668\u5E7F\u6CDB\u652F\u6301\u3002"@zh . . . . . . . . . . . . . . . . . . . . . . . . . "34231217"^^ . . . . . "lower-alpha"@en . . . . . . . . . . . "\u5185\u5BB9\u5B89\u5168\u7B56\u7565\uFF08\u82F1\u8A9E\uFF1AContent Security Policy\uFF0C\u7B80\u79F0CSP\uFF09\u662F\u4E00\u79CD\u8BA1\u7B97\u673A\u5B89\u5168\u6807\u51C6\uFF0C\u65E8\u5728\u9632\u5FA1\u8DE8\u7AD9\u811A\u672C\u3001\u70B9\u51FB\u52AB\u6301\u7B49\u4EE3\u7801\u6CE8\u5165\u653B\u51FB\uFF0C\u963B\u6B62\u6076\u610F\u5185\u5BB9\u5728\u53D7\u4FE1\u7F51\u9875\u73AF\u5883\u4E2D\u6267\u884C\u3002\u8FD9\u4E00\u6807\u51C6\u662FW3C\u7F51\u7EDC\u5E94\u7528\u5B89\u5168\u5DE5\u4F5C\u7EC4\u7684\u5019\u9009\u63A8\u8350\u6807\u51C6\uFF0C\u88AB\u73B0\u4EE3\u7F51\u9875\u6D4F\u89C8\u5668\u5E7F\u6CDB\u652F\u6301\u3002"@zh . . . "Content Security Policy"@fr . . . .