1. Content Security Policy (CSP) Là Gì?

CSP (Content Security Policy) là một HTTP Response Header cho phép quản trị viên khai báo danh sách các nguồn tài nguyên (script, style, image, connect) được phép thực thi trên trình duyệt của người dùng.


2. Mẫu Cấu Hình CSP An Toàn Cho Nginx

# Thêm CSP Header trong Nginx
add_header Content-Security-Policy "default-src 'self'; script-src 'self' https://accounts.google.com; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; img-src 'self' data: https:; connect-src 'self' https://thuecloud.vn wss://thuecloud.vn; object-src 'none'; frame-ancestors 'none';" always;

3. Lợi Ích Bảo Mật Vượt Trội

  • Chặn đứng 100% các cuộc tấn công nhúng mã độc JavaScript độc hại (Stored/Reflected XSS).
  • Ngăn chặn website bị nhúng vào iframe của kẻ xấu (Chống Clickjacking).

🛡️ Bảo mật tối đa: Vận hành website trên Cloud VPS ThueCloud với hạ tầng cô lập KVM chuẩn quốc tế!