İçeriğe geç
🛡️

CSP Başlık Üreteci

İçerik-Güvenlik-Politikası başlıklarını görsel olarak oluşturun. Yönergeleri seçin, kaynakları izin listesine ekleyin, başlık ve meta etiketi oluşturun. Tarayıcınızda çalışır.

Yönerge Kaynaklar default-src
script-src
style-src
img-src
font-src
connect-src
frame-src
media-src
object-src
CSP başlığı
 

CSP nedir?

İçerik-Güvenlik-Politikası, bir sayfanın hangi kaynakları yükleyebileceğini kontrol eden bir HTTP başlığıdır. script-src, style-src, img-src gibi yönergeler kaynağa göre kısıtlar. Güçlü bir CSP, XSS ve veri sızıntısı saldırılarını azaltır. Aynı kaynak için 'self' kullanın, belirli ana bilgisayarları listeleyin veya satır içi script'ler için nonce-... / 'sha256-...' kullanın.

Yaygın kullanımlar

  • XSS koruması — yetkisiz satır içi script'leri önleyin.
  • Kaynak kilitleme — üçüncü taraf izleyicileri engelleyin.
  • Uyumluluk — güvenlik denetimi gereksinimlerini karşılayın.
  • Geçiş — yalnızca raporlama ile başlayın ve kademeli olarak sıkılaştırın.

Gizlilik

Tüm üretim %100 tarayıcınızda çalışır. Hiçbir veri sunucuya gönderilmez.