CSP-Prüfer Kostenlos
Content-Security-Policy-Direktiven und ihre Risiken analysieren. Deine Daten verlassen diesen Browser nie.
CONTENT-SECURITY-POLICY1 lines
default-src'self'
script-src'self' https://cdn.example.com 'unsafe-inline'
img-src*
style-src'self'
upgrade-insecure-requests(flag)
Risiko'unsafe-inline' in script-src
Inline code is allowed, which enables XSS. Prefer nonces or hashes.
WarnungWildcard source in img-src
* allows any origin. Restrict to specific trusted hosts.
WarnungMissing object-src
Set object-src 'none' to block plugins like Flash.
WarnungMissing base-uri
Set base-uri 'none' to prevent base-tag hijacking.
WarnungMissing frame-ancestors
Set frame-ancestors 'none' or 'self' to prevent clickjacking.
korrektupgrade-insecure-requests enabled
HTTP subresources are upgraded to HTTPS.
Bereit