Is een CSP voldoende om mijn betaalpagina's te beveiligen?
Nee. Een CSP beperkt de bronnen van scripts, maar kan niet zien of een toegestaan script is gemanipuleerd. PCI DSS 6.4.3 en 11.6.1 verwachten dat je zowel beheert welke scripts draaien als hun integriteit en gedrag monitort; die tweede helft is wat een CSP niet biedt.