1. CSP(Content Security Policy)란?정의웹 페이지에서 허용된 리소스(스크립트, 스타일, 이미지 등)의 **출처(origin)**를 엄격히 통제하는 보안 헤더 정책목적XSS, 데이터 인젝션 공격 등을 사전 차단하고, 다른 보안 기법과 결합해 방어 레벨을 높임2. CSP 사용 시 차단 항목2-1. 인라인 코드(Inline code) 지양 클릭 링크 2-2. 문자열 → 코드 변환 메커니즘 지양금지 대상eval()new Function(...)setTimeout("alert('XSS')", 1000), setInterval("…", 1000) 등함수 참조 자체를 넘기면 CSP 차단 대상이 아님 setTimeout(alert, 1000);3. CSP 헤더 구성Content-Securit..