İçerik Güvenliği Politikası (CSP) Oluşturucu
Bir Content Security Policy başlığını direktif direktif interaktif olarak oluşturun.
İçerik Güvenliği Politikası (CSP) Oluşturucu Hakkında
Bir Content Security Policy başlığını etkileşimli olarak oluşturur — bir sayfa için hangi kaynakların betik, stil, görsel, yazı tipi ve diğer kaynak türlerini yüklemesine izin verildiğini seçerek ve doğru direktif sözdizimini otomatik olarak birleştirerek. CSP, XSS'e karşı en etkili savunmalardan biridir, ama aynı zamanda elle en kolay yanlış yapılan başlıklardan biridir; tek bir eksik direktif veya aşırı izin veren bir joker karakter, ya meşru sayfa işlevselliğini bozabilir ya da korumayı sessizce etkisiz hale getirebilir. Yeni bir politikayı zorunlu kılmadan önce Content-Security-Policy-Report-Only modunda test etmek, üretimde önce bozmadan neyin bozulacağını yakalamanın standart yoludur.
Bozulan bir sayfayı yeniden çalıştırmak için 'unsafe-inline' veya 'unsafe-eval' eklemek, CSP'nin sağladığı korumanın çoğunu geçersiz kılar — bir politikanın çalışması bunlardan birine ihtiyaç duyuyorsa, asıl düzeltilmesi gereken sayfanın kendi satır içi (inline) betikleri veya stilleridir.