a11y.skipToMainContent
1

Generatore di CSP

Costruire le intestazioni Criteri di sicurezza dei contenuti (CSP) con un editor visivo. Configurare le direttive per script, stili, immagini, font e connessioni.

CSP Generator
CSP Header
More options
Was this tool helpful?
Send output to:
Advertisement

How to use CSP Generator

  1. Seleziona le direttive CSP di cui hai bisogno.
  2. Aggiungi fonti permesse per ogni direttiva.
  3. Configurare report-uri per la segnalazione di violazioni.
  4. Copia l'intestazione CSP generata.

Che cos'e'?

A Content Security Policy (CSP) generatore crea intestazioni HTTP che aiutano a prevenire gli attacchi di Scripting Cross-Site (XSS), clickjacking e code injection. CSP dice ai browser quali fonti di contenuto possono caricare sulla tua pagina. Questo strumento fornisce un'interfaccia visiva per configurare le direttive CSP tra cui script-src, style-src, img-src, font-src, connect-src e altro ancora. Genera il valore completo dell'intestazione CSP che puoi aggiungere alla configurazione del server

Advertisement

FAQ

Qual è la politica di sicurezza dei contenuti?
CSP è uno strato di sicurezza che aiuta a rilevare e mitigare alcuni tipi di attacchi, tra cui XSS e attacchi di iniezione di dati.
CSP romperà il mio sito?
Iniziare con modalità solo rapporto per identificare i problemi prima di forzare. Utilizzare la direttiva report-uri per raccogliere rapporti di violazione.

Related tools

Author

NK
Prof. Noah Klein"The Privacy Guardian"

Cybersecurity Researcher & Privacy Advocate

Professor Klein holds a PhD in Information Security and has testified before EU parliamentary committees on data privacy legislation. He builds encryption tools for journalists, audits web applications for security flaws, and believes that privacy is not a feature but a fundamental right. His research has been cited in Wired, Nature, and The Guardian, and he advises nonprofits on responsible data stewardship.

Advertisement