Web / Sicherheit
Content-Security-Policy-Assistent
Erstelle eine verständliche CSP-Grundkonfiguration für Scripts, Styles, Bilder, Schriften und Frames. Der Assistent erzeugt daraus direkt Beispielcode für Apache, Nginx oder PHP.
Was macht eine Content Security Policy?
Eine Content Security Policy legt fest, von welchen Quellen eine Webseite Ressourcen laden darf. Dadurch lassen sich unerwünschte Skripte, fremde Einbettungen oder unsaubere externe Abhängigkeiten begrenzen.
Starte mit einer realistischen Grundkonfiguration, teste die Seite im Browser und ergänze externe Dienste bewusst. Besonders bei JavaScript, CSS, Bildern, Fonts, Zahlungsdiensten, Karten, Videos und Werbenetzwerken muss die CSP zur tatsächlichen Webseite passen.
CSP konfigurieren
Trage die erlaubten Quellen ein oder lade ein Beispielprofil. Mehrere Quellen werden durch Leerzeichen getrennt, zum Beispiel 'self' https://cdn.example.org.
Generator
Alle Eingaben bleiben lokal im Browser. Es werden keine Daten an einen Server gesendet.