CSP Başlık Oluşturucu
Content Security Policy başlıklarını görsel olarak oluşturun — direktifleri, kaynakları yapılandırın ve HTTP başlığı veya meta etiketi olarak dışa aktarın
default-srcFallback for other directivesscript-srcJavaScript sourcesstyle-srcCSS stylesheet sourcesimg-srcImage sourcesfont-srcWeb font sourcesconnect-srcXHR, WebSocket, fetch sourcesmedia-srcAudio and video sourcesobject-srcPlugin sources (Flash, etc.)frame-srciframe sourcesworker-srcWeb Worker sourcesform-actionForm submission targetsbase-uriBase element URLsframe-ancestorsWho can embed this pageEk Seçenekler
Oluşturulan Politika
HTTP Başlığı
Content-Security-Policy: default-src 'self'HTML Meta Etiketi
<meta http-equiv="Content-Security-Policy" content="default-src 'self'">CSP Başlık Oluşturucu
Content Security Policy başlıklarını görsel olarak oluşturun — direktifleri, kaynakları yapılandırın ve HTTP başlığı veya meta etiketi olarak dışa aktarın
Özellikler
- Tüm başlıca CSP direktifleri için görsel oluşturucu
- Kaynak değerlerini tek tıkla açıp kapatın
- Her direktif için özel alan adları ekleyin
- Tek tıkla sıkı güvenlik ön ayarı
- HTTP başlığı veya HTML meta etiketi olarak dışa aktarın
- upgrade-insecure-requests ve block-all-mixed-content desteği
- %100 istemci tarafı — sunuculara veri gönderilmez
Nasıl Kullanılır
- Her direktifi kaynak değerlerine tıklayarak yapılandırın.
- Her direktifin metin alanına özel alan adları ekleyin.
- upgrade-insecure-requests gibi ek seçenekleri etkinleştirin.
- Oluşturulan HTTP başlığını veya meta etiketini kopyalayın.
İpuçları ve En İyi Uygulamalar
- Sıkı bir politikayla başlayın ve gerektiğinde gevşetin.
- Eklentilere ihtiyacınız olmadıkça object-src'yi her zaman 'none' olarak ayarlayın.
- Uygulamaya koymadan önce CSP'nizi report-only modunda test edin.
SSS
Content Security Policy nedir?
CSP, bir tarayıcının bir sayfa için hangi kaynakları yüklemesine izin verildiğini kontrol ederek XSS saldırılarını önlemeye yardımcı olan bir HTTP başlığıdır.
CSP'de 'self' ne anlama gelir?
'self', sayfanın kendisiyle aynı kaynaktan (aynı şema, ana bilgisayar ve bağlantı noktası) gelen kaynaklara izin verir.
upgrade-insecure-requests kullanmalı mıyım?
Evet, siteniz HTTPS kullanıyorsa. Tarayıcıya HTTP isteklerini otomatik olarak HTTPS'ye yükseltmesi talimatını verir.