Webmaster-Tools CSP-Helfer
Content-Security-Policy-Helfer
Stellen Sie eine Content-Security-Policy aus einzelnen
Direktiven zusammen — fertig für den HTTP-Header oder als <meta>-Baustein.
01 · Konfigurieren
Direktiven & Quellen
Schalten Sie die Direktiven ein, die Sie brauchen, und ergänzen Sie pro Direktive erlaubte Quellen.
Zusätzliche Direktiven
Freier Baustein, wird an die Policy angehängt.
Report-Ziel (optional)
Aktiviert report-uri/report-to — ideal zusammen mit Report-Only.
Warum eine Policy?
Eine CSP legt fest, welche Ressourcen Ihre Seite laden darf — Skripte, Styles, Bilder, Verbindungen. Übertreibt der Angreifer MyCode in eine Seite, greift die Policy als zweite Verteidigungslinie: verdächtige Quellen werden schlicht nicht ausgeführt. Testen Sie erst per Report-Only, bevor Sie blockieren.