{"id":17779,"date":"2023-06-20T08:58:27","date_gmt":"2023-06-20T08:58:27","guid":{"rendered":"https:\/\/hosteko.com\/blog\/?p=17779"},"modified":"2023-06-20T08:58:27","modified_gmt":"2023-06-20T08:58:27","slug":"apa-itu-csp-dan-bagaimana-cara-menggunakannya","status":"publish","type":"post","link":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya","title":{"rendered":"Apa Itu CSP? dan Bagaimana Cara Menggunakannya?"},"content":{"rendered":"<p>Saat Anda sudah memiliki website, pastinya Anda akan memikirkan bagaimana cara meningkatkan keamanan pada website. Jangan sampai data-data yang ada di website diambil dan disalahgunakan oleh hacker. Pada panduan kali ini, Anda akan belajar salah satu upaya untuk meningkatkan keamanan pada website. Anda akan belajar bagaimana cara mencegah serangan XSS dengan memberikan fitur CSP di website melalui cPanel hosting.<\/p>\n<h2 id=\"Apa-itu-Content-Security-Policy\" data-id=\"Apa-itu-Content-Security-Policy\"><strong><span id=\"Apa_itu_Content_Security_Policy\">Apa itu Content Security Policy?<\/span><\/strong><\/h2>\n<p><strong>Content Security Policy<\/strong> <strong>(CSP)<\/strong> adalah salah satu fitur yang bertujuan untuk meningkatkan keamanan suatu website. Fitur CSP dapat mencegah website Anda dari serangan XSS atau serangan code injection lainnya. Biasanya hacker melakukan serangan XSS dengan cara memasukkan script ke dalam website. Serangan ini digunakan untuk segala hal mulai dari pencurian data, perusakan situs, hingga distribusi malware.<\/p>\n<p>CSP dirancang agar sepenuhnya kompatibel ke belakang (kecuali CSP versi 2 di mana ada beberapa ketidakkonsistenan yang disebutkan secara eksplisit dalam kompatibilitas mundur). Browser yang tidak mendukungnya masih bekerja dengan server yang mengimplementasikannya, dan sebaliknya. Browser yang tidak mendukung CSP mengabaikannya, berfungsi seperti biasa, default ke kebijakan asal yang sama standar untuk konten web. Jika situs tidak menawarkan header CSP, browser juga akan menggunakan kebijakan asal yang sama standar.<\/p>\n<p>Untuk mengaktifkan CSP, Anda perlu mengonfigurasi server web Anda untuk mengembalikan CSP header HTTP. (Terkadang Anda mungkin melihat penyebutan tajuk\u00a0<code>X-Content-Security-Policy<\/code>, tetapi itu adalah versi lama dan Anda tidak perlu menentukannya lagi).<\/p>\n<p><span>Alternatifnya, &lt;meta&gt; <\/span><span>elemen dapat digunakan untuk mengonfigurasi kebijakan, misalnya :<\/span><\/p>\n<pre class=\"brush: html notranslate\"><code><span class=\"token tag\"><span class=\"token punctuation\">&lt;<\/span>meta\r\n  <span class=\"token attr-name\">http-equiv<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>Content-Security-Policy<span class=\"token punctuation\">\"<\/span><\/span>\r\n  <span class=\"token attr-name\">content<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>default-src 'self'; img-src https:\/\/*; child-src 'none';<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token punctuation\">\/&gt;<\/span><\/span><\/code><\/pre>\n<div class=\"section-content\">\n<div id=\"sect1\" class=\"notecard note\">\n<blockquote><p><span style=\"color: #ff0000;\"><strong>Catatan : <\/strong>Beberapa fitur, seperti pengiriman laporan pelanggaran CSP, hanya tersedia saat menggunakan header HTTP.<\/span><\/p><\/blockquote>\n<h2><strong>Ancaman CSP<\/strong><\/h2>\n<p>Berikut ini merupakan beberapa ancaman CSP, yaitu :<\/p>\n<h3>1. Mengurangi cross site scrip<\/h3>\n<p>Tujuan utama CSP adalah untuk mengurangi dan melaporkan serangan XSS.\u00a0Serangan XSS mengeksploitasi kepercayaan browser pada konten yang diterima dari server.\u00a0Skrip berbahaya dijalankan oleh browser korban karena browser mempercayai sumber konten, meskipun tidak berasal dari tempat asalnya.<\/p>\n<p>CSP memungkinkan administrator server untuk mengurangi atau menghilangkan vektor di mana XSS dapat terjadi dengan menentukan domain yang harus dianggap browser sebagai sumber skrip yang dapat dieksekusi yang valid. Browser yang kompatibel dengan CSP kemudian hanya akan menjalankan skrip yang dimuat dalam file sumber yang diterima dari domain yang diizinkan tersebut, mengabaikan semua skrip lainnya (termasuk skrip sebaris dan atribut HTML penanganan peristiwa).<\/p>\n<p>Sebagai bentuk perlindungan tertinggi, situs yang tidak ingin mengizinkan skrip dieksekusi dapat memilih untuk melarang eksekusi skrip secara global.<\/p>\n<h3><strong>2. Mengurangi serangan packet sniffing<\/strong><\/h3>\n<section aria-labelledby=\"mitigating_packet_sniffing_attacks\">\n<div class=\"section-content\">\n<p>Selain membatasi domain dari mana konten dapat dimuat, server dapat menentukan protokol mana yang boleh digunakan;\u00a0misalnya (dan idealnya, dari sudut pandang keamanan), server dapat menentukan bahwa semua konten harus dimuat menggunakan HTTPS.\u00a0Strategi keamanan transmisi data yang lengkap tidak hanya mencakup penerapan HTTPS untuk transfer data, tetapi juga menandai semua cookie dengan secure atribut tersebut dan menyediakan pengalihan otomatis dari halaman HTTP ke mitra HTTPS mereka.\u00a0Situs juga dapat menggunakan Strict-Transport-Security tajuk HTTP untuk memastikan bahwa browser terhubung hanya melalui saluran terenkripsi.<\/p>\n<h2><strong>Cara Menggunakan CSP<\/strong><\/h2>\n<p>Mengonfigurasi Content Security Policy melibatkan penambahan Content Security Policy header HTTP ke halaman web dan memberinya nilai untuk mengontrol sumber daya apa yang boleh dimuat oleh agen pengguna untuk halaman tersebut. Misalnya, halaman yang mengunggah dan menampilkan gambar dapat mengizinkan gambar dari mana saja, tetapi membatasi tindakan formulir ke titik akhir tertentu. Content Security Policy yang dirancang dengan baik membantu melindungi halaman dari serangan skrip lintas situs. Artikel ini menjelaskan cara membuat header seperti itu dengan benar, dan memberikan contoh.<\/p>\n<h3><strong>1. Menentukan kebijakan Anda<\/strong><\/h3>\n<p>Anda dapat menggunakan Content Security Policy tajuk HTTP untuk menentukan kebijakan Anda, seperti ini :<\/p>\n<\/div>\n<\/section>\n<\/div>\n<\/div>\n<pre class=\"brush: http notranslate\"><code><span class=\"token header\"><span class=\"token header-name keyword\">Content-Security-Policy<\/span><span class=\"token punctuation\">:<\/span> <span class=\"token header-value csp languages-csp\">policy<\/span><\/span>\r\n<\/code><\/pre>\n<section aria-labelledby=\"specifying_your_policy\">\n<div class=\"section-content\">\n<p>Kebijakan adalah string yang berisi arahan kebijakan yang menjelaskan Kebijakan Keamanan Konten Anda.<\/p>\n<h3><strong>2. Menulis kebijakan<\/strong><\/h3>\n<p>Kebijakan dijelaskan menggunakan serangkaian arahan kebijakan, yang masing-masing menjelaskan kebijakan untuk jenis sumber daya atau area kebijakan tertentu.\u00a0Kebijakan Anda harus menyertakan default-src arahan kebijakan, yang merupakan fallback untuk jenis sumber daya lainnya saat mereka tidak memiliki kebijakannya sendiri (untuk daftar lengkap, lihat deskripsi arahan default-src).\u00a0Kebijakan harus menyertakan arahan default-src atau script-src untuk mencegah skrip sebaris berjalan, serta memblokir penggunaan\u00a0<code>eval()<\/code>.\u00a0Sebuah kebijakan perlu menyertakan arahan default-src atau script-src untuk membatasi penerapan gaya inline dari &lt;style&gt; elemen atau atribut <code>style<\/code>.\u00a0Ada arahan khusus untuk berbagai jenis item, sehingga setiap jenis dapat memiliki kebijakannya sendiri, termasuk font, bingkai, gambar, media audio dan video, skrip, dan pekerja.<\/p>\n<h2><strong>Contoh Kasus Penggunaan Umum<\/strong><\/h2>\n<section aria-labelledby=\"examples_common_use_cases\">\n<div class=\"section-content\">\n<p>Bagian ini memberikan contoh beberapa skenario kebijakan keamanan umum.<\/p>\n<p><strong>Contoh 1<\/strong><\/p>\n<p><span>Administrator situs web menginginkan semua konten berasal dari asal situs itu sendiri (ini tidak termasuk subdomain).<\/span><\/p>\n<\/div>\n<\/section>\n<\/div>\n<\/section>\n<pre class=\"brush: http notranslate\"><code><span class=\"token header\"><span class=\"token header-name keyword\">Content-Security-Policy<\/span><span class=\"token punctuation\">:<\/span> <span class=\"token header-value csp languages-csp\">default-src 'self'<\/span><\/span>\r\n<\/code><\/pre>\n<p><strong>Contoh 2<\/strong><\/p>\n<p>Administrator situs web ingin mengizinkan konten dari domain tepercaya dan semua subdomainnya (tidak harus domain yang sama dengan yang ditetapkan CSP).<\/p>\n<pre class=\"brush: http notranslate\"><code><span class=\"token header\"><span class=\"token header-name keyword\">Content-Security-Policy<\/span><span class=\"token punctuation\">:<\/span> <span class=\"token header-value csp languages-csp\">default-src 'self' example.com *.example.com<\/span><\/span>\r\n<\/code><\/pre>\n<p><strong>Contoh 3<\/strong><\/p>\n<p>Administrator situs web ingin mengizinkan pengguna aplikasi web untuk menyertakan gambar dari asal mana pun dalam kontennya sendiri, tetapi membatasi media audio atau video ke penyedia tepercaya, dan semua skrip hanya ke server tertentu yang menghosting kode tepercaya.<\/p>\n<pre class=\"brush: http notranslate\"><code><span class=\"token header\"><span class=\"token header-name keyword\">Content-Security-Policy<\/span><span class=\"token punctuation\">:<\/span> <span class=\"token header-value csp languages-csp\">default-src 'self'; img-src *; media-src example.org example.net; script-src userscripts.example.com<\/span><\/span>\r\n<\/code><\/pre>\n<p><span>Di sini, secara default, konten hanya diizinkan dari asal dokumen, dengan pengecualian berikut :<\/span><\/p>\n<ul>\n<li><span>Gambar dapat dimuat dari mana saja (perhatikan karakter pengganti &#8220;*&#8221;).<\/span><\/li>\n<li><span>Media hanya diizinkan dari example.org dan example.net (dan bukan dari subdomain situs tersebut).<\/span><\/li>\n<li><span>Skrip yang dapat dieksekusi hanya diizinkan dari userscripts.example.com.<\/span><\/li>\n<\/ul>\n<p><strong>Contoh 4<\/strong><\/p>\n<p>Administrator situs web untuk situs perbankan online ingin memastikan bahwa semua kontennya dimuat menggunakan TLS, untuk mencegah penyerang menguping permintaan.<\/p>\n<pre class=\"brush: http notranslate\"><code><span class=\"token header\"><span class=\"token header-name keyword\">Content-Security-Policy<\/span><span class=\"token punctuation\">:<\/span> <span class=\"token header-value csp languages-csp\">default-src https:\/\/onlinebanking.example.com<\/span><\/span>\r\n<\/code><\/pre>\n<p>Server hanya mengizinkan akses ke dokumen yang dimuat secara khusus melalui HTTPS melalui single origin onlinebanking.example.com.<\/p>\n<p><strong>Contoh 5<\/strong><\/p>\n<p>Administrator situs web dari situs email web ingin mengizinkan HTML dalam email, serta gambar dimuat dari mana saja, tetapi bukan JavaScript atau konten yang berpotensi berbahaya lainnya.<\/p>\n<pre class=\"brush: http notranslate\"><code><span class=\"token header\"><span class=\"token header-name keyword\">Content-Security-Policy<\/span><span class=\"token punctuation\">:<\/span> <span class=\"token header-value csp languages-csp\">default-src 'self' *.example.com; img-src *<\/span><\/span>\r\n<\/code><\/pre>\n<p><span>Perhatikan bahwa contoh ini tidak menentukan script-src<\/span><span>;\u00a0dengan contoh CSP, situs ini menggunakan pengaturan yang ditentukan oleh direktif default-src<\/span><span>, yang berarti skrip hanya dapat dimuat dari server asal.<\/span><\/p>\n\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-right kksr-valign-bottom\"\n    data-payload='{&quot;align&quot;:&quot;right&quot;,&quot;id&quot;:&quot;17779&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;0&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;0&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;0&quot;,&quot;greet&quot;:&quot;Jadilah yang pertama untuk memberi nilai&quot;,&quot;legend&quot;:&quot;0\\\/5 - (0 votes)&quot;,&quot;size&quot;:&quot;22&quot;,&quot;title&quot;:&quot;Apa Itu CSP? dan Bagaimana Cara Menggunakannya?&quot;,&quot;width&quot;:&quot;0&quot;,&quot;_legend&quot;:&quot;{score}\\\/{best} - ({count} {votes})&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 0px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 22px; height: 22px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 0px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 22px; height: 22px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 0px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 22px; height: 22px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 0px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 22px; height: 22px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 0px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 22px; height: 22px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 0px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 0px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 22px; height: 22px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 0px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 22px; height: 22px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 0px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 22px; height: 22px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 0px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 22px; height: 22px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 0px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 22px; height: 22px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 17.6px;\">\n            <span class=\"kksr-muted\">Jadilah yang pertama untuk memberi nilai<\/span>\n    <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>Saat Anda sudah memiliki website, pastinya Anda akan memikirkan bagaimana cara meningkatkan keamanan pada website. Jangan sampai data-data yang ada di website diambil dan disalahgunakan oleh hacker. Pada panduan kali ini, Anda akan belajar salah satu upaya untuk meningkatkan keamanan pada website. Anda akan belajar bagaimana cara mencegah serangan XSS dengan memberikan fitur CSP di [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":17780,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rop_custom_images_group":[],"rop_custom_messages_group":[],"rop_publish_now":"initial","rop_publish_now_accounts":{"twitter_2392824914_2392824914":""},"rop_publish_now_history":[],"rop_publish_now_status":"pending","_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[3],"tags":[7222],"class_list":["post-17779","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-csp-adalah"],"featured_image_src":{"landsacpe":["https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya-1140x445.png",1140,445,true],"list":["https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya-463x348.png",463,348,true],"medium":["https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya-300x188.png",300,188,true],"full":["https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png",2400,1500,false]},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Apa Itu CSP? dan Bagaimana Cara Menggunakannya? - Hosteko Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Apa Itu CSP? dan Bagaimana Cara Menggunakannya? - Hosteko Blog\" \/>\n<meta property=\"og:description\" content=\"Saat Anda sudah memiliki website, pastinya Anda akan memikirkan bagaimana cara meningkatkan keamanan pada website. Jangan sampai data-data yang ada di website diambil dan disalahgunakan oleh hacker. Pada panduan kali ini, Anda akan belajar salah satu upaya untuk meningkatkan keamanan pada website. Anda akan belajar bagaimana cara mencegah serangan XSS dengan memberikan fitur CSP di [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya\" \/>\n<meta property=\"og:site_name\" content=\"Hosteko Blog\" \/>\n<meta property=\"article:published_time\" content=\"2023-06-20T08:58:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png\" \/>\n\t<meta property=\"og:image:width\" content=\"2400\" \/>\n\t<meta property=\"og:image:height\" content=\"1500\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Risa Y\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Risa Y\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#article\",\"isPartOf\":{\"@id\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya\"},\"author\":{\"name\":\"Risa Y\",\"@id\":\"https:\/\/hosteko.com\/blog\/#\/schema\/person\/c1d3dbd7c27bd3574f8c7042165a660b\"},\"headline\":\"Apa Itu CSP? dan Bagaimana Cara Menggunakannya?\",\"datePublished\":\"2023-06-20T08:58:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya\"},\"wordCount\":925,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/hosteko.com\/blog\/#organization\"},\"image\":{\"@id\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#primaryimage\"},\"thumbnailUrl\":\"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png\",\"keywords\":[\"csp adalah\"],\"articleSection\":[\"Blog\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya\",\"url\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya\",\"name\":\"Apa Itu CSP? dan Bagaimana Cara Menggunakannya? - Hosteko Blog\",\"isPartOf\":{\"@id\":\"https:\/\/hosteko.com\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#primaryimage\"},\"image\":{\"@id\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#primaryimage\"},\"thumbnailUrl\":\"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png\",\"datePublished\":\"2023-06-20T08:58:27+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#primaryimage\",\"url\":\"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png\",\"contentUrl\":\"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png\",\"width\":2400,\"height\":1500},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/hosteko.com\/blog\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Apa Itu CSP? dan Bagaimana Cara Menggunakannya?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/hosteko.com\/blog\/#website\",\"url\":\"https:\/\/hosteko.com\/blog\/\",\"name\":\"Hosteko Blog\",\"description\":\"Berita &amp; Informasi Dunia IT\",\"publisher\":{\"@id\":\"https:\/\/hosteko.com\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/hosteko.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/hosteko.com\/blog\/#organization\",\"name\":\"HOSTEKO\",\"url\":\"https:\/\/hosteko.com\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/hosteko.com\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2019\/04\/logo-hosteko.png\",\"contentUrl\":\"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2019\/04\/logo-hosteko.png\",\"width\":195,\"height\":57,\"caption\":\"HOSTEKO\"},\"image\":{\"@id\":\"https:\/\/hosteko.com\/blog\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/hosteko.com\/blog\/#\/schema\/person\/c1d3dbd7c27bd3574f8c7042165a660b\",\"name\":\"Risa Y\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/hosteko.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/7eac241dffbc583c56ba1ff19703f5623dab2b6a88bbb0583e815230564dac5e?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/7eac241dffbc583c56ba1ff19703f5623dab2b6a88bbb0583e815230564dac5e?s=96&d=mm&r=g\",\"caption\":\"Risa Y\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Apa Itu CSP? dan Bagaimana Cara Menggunakannya? - Hosteko Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya","og_locale":"en_US","og_type":"article","og_title":"Apa Itu CSP? dan Bagaimana Cara Menggunakannya? - Hosteko Blog","og_description":"Saat Anda sudah memiliki website, pastinya Anda akan memikirkan bagaimana cara meningkatkan keamanan pada website. Jangan sampai data-data yang ada di website diambil dan disalahgunakan oleh hacker. Pada panduan kali ini, Anda akan belajar salah satu upaya untuk meningkatkan keamanan pada website. Anda akan belajar bagaimana cara mencegah serangan XSS dengan memberikan fitur CSP di [&hellip;]","og_url":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya","og_site_name":"Hosteko Blog","article_published_time":"2023-06-20T08:58:27+00:00","og_image":[{"width":2400,"height":1500,"url":"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png","type":"image\/png"}],"author":"Risa Y","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Risa Y","Est. reading time":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#article","isPartOf":{"@id":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya"},"author":{"name":"Risa Y","@id":"https:\/\/hosteko.com\/blog\/#\/schema\/person\/c1d3dbd7c27bd3574f8c7042165a660b"},"headline":"Apa Itu CSP? dan Bagaimana Cara Menggunakannya?","datePublished":"2023-06-20T08:58:27+00:00","mainEntityOfPage":{"@id":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya"},"wordCount":925,"commentCount":0,"publisher":{"@id":"https:\/\/hosteko.com\/blog\/#organization"},"image":{"@id":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#primaryimage"},"thumbnailUrl":"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png","keywords":["csp adalah"],"articleSection":["Blog"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#respond"]}]},{"@type":"WebPage","@id":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya","url":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya","name":"Apa Itu CSP? dan Bagaimana Cara Menggunakannya? - Hosteko Blog","isPartOf":{"@id":"https:\/\/hosteko.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#primaryimage"},"image":{"@id":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#primaryimage"},"thumbnailUrl":"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png","datePublished":"2023-06-20T08:58:27+00:00","breadcrumb":{"@id":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#primaryimage","url":"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png","contentUrl":"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png","width":2400,"height":1500},{"@type":"BreadcrumbList","@id":"https:\/\/hosteko.com\/blog\/apa-itu-csp-dan-bagaimana-cara-menggunakannya#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/hosteko.com\/blog"},{"@type":"ListItem","position":2,"name":"Apa Itu CSP? dan Bagaimana Cara Menggunakannya?"}]},{"@type":"WebSite","@id":"https:\/\/hosteko.com\/blog\/#website","url":"https:\/\/hosteko.com\/blog\/","name":"Hosteko Blog","description":"Berita &amp; Informasi Dunia IT","publisher":{"@id":"https:\/\/hosteko.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/hosteko.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/hosteko.com\/blog\/#organization","name":"HOSTEKO","url":"https:\/\/hosteko.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/hosteko.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2019\/04\/logo-hosteko.png","contentUrl":"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2019\/04\/logo-hosteko.png","width":195,"height":57,"caption":"HOSTEKO"},"image":{"@id":"https:\/\/hosteko.com\/blog\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/hosteko.com\/blog\/#\/schema\/person\/c1d3dbd7c27bd3574f8c7042165a660b","name":"Risa Y","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/hosteko.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/7eac241dffbc583c56ba1ff19703f5623dab2b6a88bbb0583e815230564dac5e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/7eac241dffbc583c56ba1ff19703f5623dab2b6a88bbb0583e815230564dac5e?s=96&d=mm&r=g","caption":"Risa Y"}}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/hosteko.com\/htk-blog\/wp-content\/uploads\/2023\/06\/Apa-Itu-CSP-dan-Bagaimana-Cara-Menggunakannya.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/posts\/17779","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/comments?post=17779"}],"version-history":[{"count":1,"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/posts\/17779\/revisions"}],"predecessor-version":[{"id":17781,"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/posts\/17779\/revisions\/17781"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/media\/17780"}],"wp:attachment":[{"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/media?parent=17779"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/categories?post=17779"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hosteko.com\/blog\/wp-json\/wp\/v2\/tags?post=17779"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}