Die Content-Security-Policy object-src
Direktive kontrolliert erlaubte Quellen für Plugin-Content via <object>
, <embed>
und <applet>
Elemente. Sie verhindert Flash-Exploits, Legacy-Plugin-Attacks und Drive-by-Downloads durch Einschränkung oder vollständiges Verbot von Browser-Plugins.