ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

CSP (Content Security Policy)

Nagłówek określający, z jakich źródeł przeglądarka może wczytywać skrypty, style i inne zasoby, przez co ogranicza SKUTKI wstrzyknięcia obcego kodu (XSS) — jest warstwą ograniczającą szkody, a nie naprawą podatności po stronie serwera.

TAB. 1Nazwabez tłumaczenia
Po angielskuContent Security Policy (CSP)
Po polskuCSP (Content Security Policy)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Inne formypolityka bezpieczeństwa treści · polityka CSP
OdmianaSkrót nieodmienny; w polskim zdaniu odmieniaj rzeczownik nadrzędny: „polityka CSP, polityki CSP, w polityce CSP", dopuszczalne „w CSP", „reguły CSP", „nagłówek Content-Security-Policy". Nie tworzymy przymiotnika („cespowy") — używaj konstrukcji dopełniaczowej.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak: „Content Security Policy", „CSP", „oceny przyjętej polityki CSP" — spolszczenie wyłącznie gramatyczne; polskiego rozwinięcia brak w tekście (zweryfikowane 2026-09-08)
TAB. 3Źródła3
FormaCytatSkąd
ENContent Security Policy pozwala twórcy aplikacji webowej na ścisłe zdefiniowanie, skąd mogą pochodzić dodatkowe zasoby, z których korzysta aplikacja wwwsekurak.pl
ENsłuży ono do oceny przyjętej polityki CSP (Content Security Policy)sekurak.pl
ENWszystko o CSP 2.0 – Content Security Policy jako uniwersalny strażnik bezpieczeństwa aplikacji webowejsekurak.pl
TAB. 4Obok w tej dziedzinie6
automatyczna aktualizacjaauto-updateMechanizm samoczynnej instalacji aktualizacji: dla mniejszych wydań rdzenia włączony domyślnie od WordPressa 3.7, a dla wtyczek i motywów dostępny opcjonalnie od wersji 5.5.
certyfikat SSL/TLSSSL/TLS certificatePodpisane przez urząd certyfikacji poświadczenie wiążące klucz publiczny z domeną, umożliwiające szyfrowane połączenie HTTPS; chroni dane w drodze między przeglądarką a serwerem, ale w żaden sposób nie zabezpiecza samej strony przed włamaniem.
cross-site contaminationcross-site contaminationRozprzestrzenienie się infekcji z jednej witryny na pozostałe strony w tym samym koncie hostingowym — przez wspólny katalog nadrzędny, wspólnego użytkownika systemowego albo współdzieloną bazę — przez co wyczyszczenie pojedynczej strony nie kończy problemu.
czyszczenie przejętej stronysite cleanupUsunięcie ze strony złośliwego kodu, backdoorów i kont napastnika oraz przywrócenie pierwotnej treści, zakończone zamknięciem drogi, którą doszło do włamania — bez tego infekcja wraca.
enumeracja użytkownikówuser enumerationPozyskiwanie listy istniejących loginów aplikacji — w WordPressie m.in. przez archiwa autorów, adres /?author=1 i endpoint /wp-json/wp/v2/users, gdzie indziej przez różnicę w odpowiedziach dla konta istniejącego i nieistniejącego — jako przygotowanie do ataku na hasła.
escapowanieescapingZakodowanie danych tuż przed wypisaniem ich na stronę, zależnie od kontekstu wyjścia (HTML, atrybut, URL, JavaScript), tak by przeglądarka potraktowała je jako tekst, a nie kod — podstawowa obrona przed XSS, wykonywana na wyjściu, a nie na wejściu.

Cały słownik →

Nasłuch 24/7