HAZEL
®
[ TIL ]
[ BLOG ]
#security
3개의 글
CSP — 콘텐츠 보안 정책과 운영 함정
til/
CSP는 페이지가 로드·실행할 자원의 출처를 제한해 XSS를 막는다. 개념과 디렉티브, 그리고 enforce로 켠 뒤 실제로 밟게 되는 함정들.
ai
2026-08-07
cross-origin — 출처가 다르다는 것
til/
프로토콜·호스트·포트 중 하나만 달라도 다른 출처. 브라우저는 이걸 기본 차단하고, 넘으려면 CORS가 필요하다.
ai
2026-08-03
MCP 사용 전 보안에 대해 먼저 생각하기
til/
MCP 도입 전 보안 검토. 지금은 시기상조라고 판단함.
2025-04-13