CSP बिल्डर
Content-Security-Policy हेडर दृश्य रूप से बनाएं
प्रीसेट
डायरेक्टिव
Default fallback for other directives
Controls allowed JavaScript sources
Controls allowed CSS sources
Controls allowed image sources
Controls allowed font sources
Controls allowed fetch/XHR/WebSocket targets
Controls allowed iframe sources
Controls allowed plugin sources (Flash, etc.)
Restricts URLs for <base> element
Restricts form submission targets
Controls who can embed this page
Upgrade HTTP to HTTPS automatically
विकल्प
सक्षम होने पर, उल्लंघन रिपोर्ट किए जाते हैं लेकिन ब्लॉक नहीं किए जाते। परीक्षण के लिए उपयोगी।
जनरेट किया गया CSP हेडर
Content-Security-Policy: default-src 'self'कार्यान्वयन उदाहरण
add_header Content-Security-Policy "default-src 'self'";
Header set Content-Security-Policy "default-src 'self'"
<meta http-equiv="Content-Security-Policy" content="default-src 'self'">
CSP बिल्डर गाइड
अपनी वेबसाइट की सुरक्षा के लिए Content-Security-Policy हेडर बनाना सीखें
Content-Security-Policy क्या है?
Content-Security-Policy (CSP) एक HTTP रिस्पॉन्स हेडर है जो क्रॉस-साइट स्क्रिप्टिंग (XSS), क्लिकजैकिंग और अन्य कोड इंजेक्शन हमलों को रोकने में मदद करता है। यह आपको निर्दिष्ट करने की अनुमति देता है कि आपकी वेबसाइट पर कौन से स्रोतों से सामग्री लोड की जा सकती है, स्क्रिप्ट, स्टाइल, इमेज और अन्य संसाधनों पर विस्तृत नियंत्रण प्रदान करता है।
कैसे उपयोग करें
- शुरुआती बिंदु के रूप में एक प्रीसेट (सख्त, मध्यम, या ढीला) चुनें
- अपनी आवश्यकताओं के आधार पर व्यक्तिगत डायरेक्टिव सक्षम और कॉन्फ़िगर करें
- सुरक्षा चेतावनियों की समीक्षा करें और तदनुसार सेटिंग्स समायोजित करें
- जनरेट किए गए हेडर को कॉपी करें और अपने वेब सर्वर कॉन्फ़िगरेशन में जोड़ें