toolbin_

Generator für Content-Security-Policy (CSP)

Erstellen Sie einen Content-Security-Policy-Header.

🔒 100 % clientseitig — keine Daten gesendet

Erstellen Sie eine robuste Content-Security-Policy (CSP), indem Sie Ihre Direktiven auswählen: script-src, style-src, img-src und mehr. Schützen Sie Ihre Website vor XSS- und Content-Injection-Angriffen. Vollständig im Browser erstellt, ohne dass Daten gesendet werden.

What is it for?

  • Die Sicherheit einer Website gegen XSS-Angriffe härten
  • Bestimmte Quellen für Skripte, Styles und Bilder erlauben
  • Den CSP-Header oder das Meta-Tag zum Einfügen generieren
  • Eine Richtlinie testen, bevor sie erzwungen wird

FAQ

Was ist eine Content-Security-Policy?

Ein HTTP-Header, der die erlaubten Quellen für Skripte, Styles und Medien einschränkt, um eingeschleusten bösartigen Code zu blockieren.

CSP per HTTP-Header oder Meta-Tag?

Der HTTP-Header wird empfohlen und ist vollständiger; das Meta-Tag ist ein Fallback ohne Serverzugriff, jedoch mit Einschränkungen.

Wie teste ich, ohne meine Website zu beschädigen?

Verwenden Sie Content-Security-Policy-Report-Only: Verstöße werden gemeldet, ohne Inhalte zu blockieren.