MODRACXKENNETH D'SILVA

← Archive & Insights

Content Security Policy (CSP) Directives for E-Commerce

Enforcing CSP headers prevents unauthorized script execution, mitigating cross-site scripting (XSS) and Magecart card-skimming attacks.

By Kenneth D'SilvaReading Time: 36 min readCategory: Security & Compliance

Nginx CSP Header Directive Code

# Nginx Content-Security-Policy Directive
add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'nonce-rAnd0m123' https://www.googletagmanager.com; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; font-src 'self' https://fonts.gstatic.com; img-src 'self' data: https:; connect-src 'self' https://www.google-analytics.com;" always;

Suggested & Related Reading

Explore related engineering guides from Kenneth D'Silva: