Was ist CSP-Starter-Policy-Generator?
CSP-Starter-Policy-Generator ist ein Browser-Tool für diese Aufgabe: Generiere einen Content-Security-Policy-Header für statische Sites mit CDN-, Analyse-, Schrift- und Embed-Optionen. Die Ausgabe bleibt lesbar, damit du sie vor dem Einbau in eine Live-Seite prüfen kannst.
Quick answer
A Content Security Policy blocks cross-site scripting and data injection attacks by restricting which resources the browser can load. Start with a restrictive policy and widen only when needed.
Limitations
- CSP does not protect against server-side vulnerabilities or compromised third-party libraries already included in the policy.
- Inline event handlers and javascript: URLs are blocked unless 'unsafe-inline' or a hash/nonce is set.
- GitHub Pages does not support custom HTTP headers; use a meta tag-based CSP instead, which has limited directive support compared to the HTTP header.
So nutzt du dieses Tool
- Öffne das Tool und trage die relevanten Werte ein.
- Prüfe die erzeugte Ausgabe im Ergebnisfeld.
- Kopiere nur den Teil, der zu deiner Seite passt.
- Teste die Änderung im Browser, bevor du sie veröffentlichst.
Wofür du es nutzen kannst
- Wiederkehrende Publishing-Aufgaben schneller erledigen.
- Markup, CSS oder Checklisten vor einem Launch vorbereiten.
- Kleine Fehler vermeiden, die bei statischen Websites leicht übersehen werden.