PowerCMS™
[ブログ] PowerCMS 7 でのアップデートまとめ を追加しました。
[ブログ] PowerCMS サポートの実績 (2026年8月) を追加しました。
[新着情報] 【参加無料】はじめての PowerCMS ウェビナー〜サイトの要件定義・設計の進め方&テンプレートタグ入門編 を追加しました。
[新着情報] 【お詫び開催】PowerCMS の最新情報を紹介するオンラインセミナーを9月15日(火曜日)に開催 を追加しました。

よくあるご質問

ホーム > よくあるご質問 > セキュリティ > Content Security Policy を設定する際…

Content Security Policy を設定する際に留意すべきポイントはありますか?

HTTP の Content-Security-Policy レスポンスヘッダーを設定する際には、PowerCMS 管理画面の利用については以下の点をご留意ください。

まず、「default-src ‘none’」を指定すると、CSSが読み込めなくなる可能性があるため、「default-src ‘self’」を指定してください。 また、インラインのスタイルシートや JavaScript があるため「unsafe-inline」「unsafe-eval」の設定が必要です。以下は Apache での設定例です。

Header always set Content-Security-Policy "default-src 'self' 'unsafe-inline' 'unsafe-eval'"

公開サイトを対象に設定する場合はサイトにあわせて設定内容を調整してください。

  
更新日
2025年7月9日

この質問の関連カテゴリー

お問い合わせ

お問い合わせフォームがご利用できない場合は、以下のメールアドレスからも受け付けております。
contact@alfasado.jp

製品資料ダウンロード

パンフレットデータ、提案用資料などがダウンロードできます。