Przejdź do treści
Cyberside
← Blog

Hardening

CSP z nonce w 2026 — bez unsafe-inline na script

2026-06-08

Minimum

· script-src 'nonce-…' 'strict-dynamic'

· Bez 'unsafe-eval' na produkcji

· Report-Only najpierw, potem enforce

Cyberside wysyła CSP z nonce per request.

Porozmawiajmy o Twoim projekcie