toolbin_

Content-Security-Policy (CSP) Generatore

Costruisci un Content-Security-Policy header.

🔒 100 % lato client — nessun dato inviato

Costruisci un robusto Content-Security-Policy (CSP) scegliendo le tue direttive: script-src, style-src, img-src e altro. Proteggi il tuo sito dagli attacchi XSS e di content injection. Costruito interamente nel browser, senza dati inviati.

What is it for?

  • Rafforzare la sicurezza di un sito contro gli attacchi XSS
  • Consenti fonti specifiche per script, stili e immagini
  • Genera il CSP header o il meta tag da incollare
  • Testare una policy prima di applicarla

FAQ

Cos'è un Content-Security-Policy?

Un HTTP header che limita le fonti consentite di script, stili e contenuti multimediali per bloccare il codice dannoso inserito.

CSP tramite HTTP header o meta tag?

Consigliato e più completo il HTTP header; il meta tag è un fallback senza accesso al server, con limiti.

Come posso testare senza danneggiare il mio sito?

Utilizza Content-Security-Policy-Report-Only: le violazioni vengono segnalate senza bloccare i contenuti.