Generator für Content-Security-Policy (CSP)
Erstellen Sie einen Content-Security-Policy-Header.
🔒 100 % clientseitig — keine Daten gesendet
Erstellen Sie eine robuste Content-Security-Policy (CSP), indem Sie Ihre Direktiven auswählen: script-src, style-src, img-src und mehr. Schützen Sie Ihre Website vor XSS- und Content-Injection-Angriffen. Vollständig im Browser erstellt, ohne dass Daten gesendet werden.
What is it for?
- ▸ Die Sicherheit einer Website gegen XSS-Angriffe härten
- ▸ Bestimmte Quellen für Skripte, Styles und Bilder erlauben
- ▸ Den CSP-Header oder das Meta-Tag zum Einfügen generieren
- ▸ Eine Richtlinie testen, bevor sie erzwungen wird
FAQ
Was ist eine Content-Security-Policy?
Ein HTTP-Header, der die erlaubten Quellen für Skripte, Styles und Medien einschränkt, um eingeschleusten bösartigen Code zu blockieren.
CSP per HTTP-Header oder Meta-Tag?
Der HTTP-Header wird empfohlen und ist vollständiger; das Meta-Tag ist ein Fallback ohne Serverzugriff, jedoch mit Einschränkungen.
Wie teste ich, ohne meine Website zu beschädigen?
Verwenden Sie Content-Security-Policy-Report-Only: Verstöße werden gemeldet, ohne Inhalte zu blockieren.
Related tools
Basic Auth · Header-Generator Den HTTP Authorization: Basic Header aus Benutzername und Passwort generieren. Bearer · Authorization Header Generieren Sie den HTTP Authorization: Bearer Header und extrahieren Sie einen Token aus einem Header. Code Playground (JS/TS/Python/PHP) Führen Sie JavaScript, TypeScript, Python oder PHP aus und sehen Sie das Ergebnis sofort, zu 100 % in Ihrem Browser. Farbschattierungen Generieren Sie Tönungen und Schattierungen einer Farbe für Ihre Palette, direkt in Ihrem Browser. Cookie · Parser Zerlegt einen Cookie- oder Set-Cookie-Header in lesbare Schlüssel-Wert-Paare. CORS-Header · Builder Generieren Sie CORS-Header (Access-Control-Allow-*) für Ihren Server.