logo
GeekFormat

CSP Builder

Plantilles de política

Comenceu triant una plantilla i, tot seguit, ajusteu les directrius segons les necessitats del vostre negoci per obtenir una millor eficiència.

Editor de directrius

Editeu les directrius línia per línia. Admet afegir, eliminar i inserció ràpida d'origen.

Resultat de sortida

Content-Security-Policy
Capçalera HTTP
Content-Security-Policy: default-src 'self'; script-src 'self' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: https:; connect-src 'self' https:; frame-ancestors 'self'
Meta HTML
<meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: https:; connect-src 'self' https:; frame-ancestors 'self'">

Avís de risc

Conté 'unsafe-inline', que redueix la protecció XSS.
Es recomana establir explícitament object-src 'none'.