ARK. 1Słownik pojęćStrony WWW, WordPress i hosting
CSP (Content Security Policy)
Nagłówek określający, z jakich źródeł przeglądarka może wczytywać skrypty, style i inne zasoby, przez co ogranicza SKUTKI wstrzyknięcia obcego kodu (XSS) — jest warstwą ograniczającą szkody, a nie naprawą podatności po stronie serwera.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | Content Security Policy (CSP) |
|---|---|
| Po polsku | CSP (Content Security Policy) |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Inne formy | polityka bezpieczeństwa treści · polityka CSP |
| Odmiana | Skrót nieodmienny; w polskim zdaniu odmieniaj rzeczownik nadrzędny: „polityka CSP, polityki CSP, w polityce CSP", dopuszczalne „w CSP", „reguły CSP", „nagłówek Content-Security-Policy". Nie tworzymy przymiotnika („cespowy") — używaj konstrukcji dopełniaczowej. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | sekurak: „Content Security Policy", „CSP", „oceny przyjętej polityki CSP" — spolszczenie wyłącznie gramatyczne; polskiego rozwinięcia brak w tekście (zweryfikowane 2026-09-08) |
|---|
TAB. 3Źródła3
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „Content Security Policy pozwala twórcy aplikacji webowej na ścisłe zdefiniowanie, skąd mogą pochodzić dodatkowe zasoby, z których korzysta aplikacja www” | sekurak.pl |
| EN | „służy ono do oceny przyjętej polityki CSP (Content Security Policy)” | sekurak.pl |
| EN | „Wszystko o CSP 2.0 – Content Security Policy jako uniwersalny strażnik bezpieczeństwa aplikacji webowej” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| automatyczna aktualizacja | auto-update | Mechanizm samoczynnej instalacji aktualizacji: dla mniejszych wydań rdzenia włączony domyślnie od WordPressa 3.7, a dla wtyczek i motywów dostępny opcjonalnie od wersji 5.5. |
| certyfikat SSL/TLS | SSL/TLS certificate | Podpisane przez urząd certyfikacji poświadczenie wiążące klucz publiczny z domeną, umożliwiające szyfrowane połączenie HTTPS; chroni dane w drodze między przeglądarką a serwerem, ale w żaden sposób nie zabezpiecza samej strony przed włamaniem. |
| cross-site contamination | cross-site contamination | Rozprzestrzenienie się infekcji z jednej witryny na pozostałe strony w tym samym koncie hostingowym — przez wspólny katalog nadrzędny, wspólnego użytkownika systemowego albo współdzieloną bazę — przez co wyczyszczenie pojedynczej strony nie kończy problemu. |
| czyszczenie przejętej strony | site cleanup | Usunięcie ze strony złośliwego kodu, backdoorów i kont napastnika oraz przywrócenie pierwotnej treści, zakończone zamknięciem drogi, którą doszło do włamania — bez tego infekcja wraca. |
| enumeracja użytkowników | user enumeration | Pozyskiwanie listy istniejących loginów aplikacji — w WordPressie m.in. przez archiwa autorów, adres /?author=1 i endpoint /wp-json/wp/v2/users, gdzie indziej przez różnicę w odpowiedziach dla konta istniejącego i nieistniejącego — jako przygotowanie do ataku na hasła. |
| escapowanie | escaping | Zakodowanie danych tuż przed wypisaniem ich na stronę, zależnie od kontekstu wyjścia (HTML, atrybut, URL, JavaScript), tak by przeglądarka potraktowała je jako tekst, a nie kod — podstawowa obrona przed XSS, wykonywana na wyjściu, a nie na wejściu. |