內容安全政策 1.0
- CR透過僅允許特定來源的腳本、樣式和其他資源,來減輕跨網站指令碼攻擊。
Chrome
- 4 - 13: 不支援
- 14 - 24: 支援
- 25 - 123: 支援
- 124: 支援
- 125 - 127: 支援
Edge
- 12 - 123: 支援
- 124: 支援
Safari
- 3.1 - 5: 不支援
- 5.1: 部分支援
- 6 - 6.1: 支援
- 7 - 17.3: 支援
- 17.4: 支援
- 17.5 - TP: 支援
Firefox
- 2 - 3.6: 不支援
- 4 - 22: 支援
- 23 - 124: 支援
- 125: 支援
- 126 - 128: 支援
Opera
- 9 - 12.1: 不支援
- 15 - 108: 支援
- 109: 支援
IE
- 5.5 - 9: 不支援
- 10: 部分支援
- 11: 部分支援
Chrome for Android
- 124: 支援
Safari on iOS
- 3.2 - 4.3: 不支援
- 5: 部分支援
- 6: 支援
- 7 - 17.3: 支援
- 17.4: 支援
- 17.5: 支援
Samsung Internet
- 4 - 23: 支援
- 24: 支援
Opera Mini
- all: 不支援
Opera Mobile
- 10 - 12.1: 不支援
- 80: 支援
UC Browser for Android
- 15.5: 支援
Android Browser
- 2.1 - 4.3: 不支援
- 4.4 - 4.4.4: 支援
- 124: 支援
Firefox for Android
- 125: 支援
QQ Browser
- 14.9:支援
Baidu Browser
- 13.52:支援
KaiOS Browser
- 2.5:支援
- 3:支援
標準 HTTP 標頭為 Content-Security-Policy
,除非另有說明,否則會使用此標頭。