← 문제 라이브러리
Security 고급 SECURITY-1308 · 15분

CSP nonce 구현이 origin에서는 맞는데 여전히 안전하지 않음

팀이 CSP nonce를 도입했는데, 캐시된 HTML 껍데기 때문에 운영에서 같은 nonce가 반복해서 나타납니다.

WAF / AppSecPro
시나리오

팀이 CSP nonce를 도입했는데, 캐시된 HTML 껍데기 때문에 …

구독하면 이어서 볼 수 있어요

이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.

구독 안내 보기