Zum Inhalt springen
MrWeb24.de

Webmaster-Tools CSP-Helfer

Content-Security-Policy-Helfer

Stellen Sie eine Content-Security-Policy aus einzelnen Direktiven zusammen — fertig für den HTTP-Header oder als <meta>-Baustein.

Ohne Anmeldung Live im Browser Header + Meta
script-src 'self' default-src report-uri

01 · Konfigurieren

Direktiven & Quellen

Schalten Sie die Direktiven ein, die Sie brauchen, und ergänzen Sie pro Direktive erlaubte Quellen.

Fertige Profile

Zusätzliche Direktiven

Freier Baustein, wird an die Policy angehängt.

Report-Ziel (optional)

Aktiviert report-uri/report-to — ideal zusammen mit Report-Only.

Warum eine Policy?

Eine CSP legt fest, welche Ressourcen Ihre Seite laden darf — Skripte, Styles, Bilder, Verbindungen. Übertreibt der Angreifer MyCode in eine Seite, greift die Policy als zweite Verteidigungslinie: verdächtige Quellen werden schlicht nicht ausgeführt. Testen Sie erst per Report-Only, bevor Sie blockieren.