CSP 策略生成器

Content Security Policy 内容安全策略生成

Workspace

CSP 策略生成器

构建坚不可摧的安全防线。
直观配置 Content-Security-Policy,有效防御跨站脚本 (XSS) 和数据注入攻击。

安全模板

选项开关

安全提示

  • 避免使用 'unsafe-inline'
  • 避免使用 'unsafe-eval'
  • 尽量精确指定域名白名单

生成结果

Content-Security-Policy: default-src 'self';

工具介绍

CSP策略生成器帮助创建网站内容安全策略。

功能特点

  • 8个策略字段配置

  • 4种预设模板

  • HTTP Header格式

  • 常用值说明

讨论 0

登录 后参与讨论

暂无评论,成为第一个分享观点的人吧。