generated at
2/18/2025, 6:28:06 PM
CSP: object-src
objectタグ
、
embedタグ
、
appletタグ
Flash
や
Java Applet
など現在はあまり使われていないやつ関連
使われていないからこそ狙われがちなので、
object-src 'none'
を指定しておくべき