Generator für Content-Security-Policy (CSP)
Erstellen Sie einen Content-Security-Policy-Header.
🔒 100 % clientseitig — keine Daten gesendet
Erstellen Sie eine robuste Content-Security-Policy (CSP), indem Sie Ihre Direktiven auswählen: script-src, style-src, img-src und mehr. Schützen Sie Ihre Website vor XSS- und Content-Injection-Angriffen. Vollständig im Browser erstellt, ohne dass Daten gesendet werden.
What is it for?
- ▸ Die Sicherheit einer Website gegen XSS-Angriffe härten
- ▸ Bestimmte Quellen für Skripte, Styles und Bilder erlauben
- ▸ Den CSP-Header oder das Meta-Tag zum Einfügen generieren
- ▸ Eine Richtlinie testen, bevor sie erzwungen wird
FAQ
Was ist eine Content-Security-Policy?
Ein HTTP-Header, der die erlaubten Quellen für Skripte, Styles und Medien einschränkt, um eingeschleusten bösartigen Code zu blockieren.
CSP per HTTP-Header oder Meta-Tag?
Der HTTP-Header wird empfohlen und ist vollständiger; das Meta-Tag ist ein Fallback ohne Serverzugriff, jedoch mit Einschränkungen.
Wie teste ich, ohne meine Website zu beschädigen?
Verwenden Sie Content-Security-Policy-Report-Only: Verstöße werden gemeldet, ohne Inhalte zu blockieren.