OneKitTools logoOneKitTools
Torna a Sicurezza

Generatore CSP

Genera intestazioni Content-Security-Policy per il tuo sito web

Informazioni su Generatore CSP

Genera intestazioni Content-Security-Policy (CSP) per proteggere il tuo sito da XSS e injection.

Come usare Generatore CSP

  1. 1Configura le direttive CSP per il tuo sito.
  2. 2Seleziona le sorgenti consentite per ogni tipo di risorsa.
  3. 3Genera l'intestazione CSP completa.
  4. 4Copia e aggiungi al tuo server web o meta tag.
  5. 5Copia the header value, the HTML meta tag, or download an Nginx configuration snippet.

Consigli

  • Inizia con una policy restrittiva e allenta gradualmente secondo necessità.
  • Usa 'report-only' per testare senza bloccare risorse.
  • CSP è una delle difese più efficaci contro gli attacchi XSS.

Strumenti correlati

Team OneKitToolsAggiornato 2.21.4