웹 보안, 신뢰 경계부터 CSP까지입력이 코드가 되는 XSS의 원인에서 출발해 CSP의 지시어, nonce·hash, Report-Only 도입을 설명합니다. CORS·CSRF와의 차이와 코드 리뷰 기준도 정리합니다.