Content-Security-Policy (CSP) Generatore
Costruisci un Content-Security-Policy header.
🔒 100 % lato client — nessun dato inviato
Costruisci un robusto Content-Security-Policy (CSP) scegliendo le tue direttive: script-src, style-src, img-src e altro. Proteggi il tuo sito dagli attacchi XSS e di content injection. Costruito interamente nel browser, senza dati inviati.
What is it for?
- ▸ Rafforzare la sicurezza di un sito contro gli attacchi XSS
- ▸ Consenti fonti specifiche per script, stili e immagini
- ▸ Genera il CSP header o il meta tag da incollare
- ▸ Testare una policy prima di applicarla
FAQ
Cos'è un Content-Security-Policy?
Un HTTP header che limita le fonti consentite di script, stili e contenuti multimediali per bloccare il codice dannoso inserito.
CSP tramite HTTP header o meta tag?
Consigliato e più completo il HTTP header; il meta tag è un fallback senza accesso al server, con limiti.
Come posso testare senza danneggiare il mio sito?
Utilizza Content-Security-Policy-Report-Only: le violazioni vengono segnalate senza bloccare i contenuti.