איך משתמשים
הכלי מקבל מקורות HTTPS מפורשים ויוצר הנחיות נפרדות. הוא דוחה נתיבים והנחיות שהוחדרו לקלט, במקום להרחיב את המדיניות ללא הודעה.
דוגמה
רשימת מקורות ריקה מאפשרת סקריפטים, סגנונות, תמונות, גופנים וחיבורים מאותו מקור, ומגדירה את default-src כ־none.
לפני השימוש בתוצאה
זו מדיניות ראשונית, ולא ביקורת אבטחה. היא אינה תומכת בקוד מוטמע, בערכי nonce, בערכי גיבוב, ב־workers או במסגרות. מצב דיווח בלבד אינו חוסם משאבים, ולא מוגדרת נקודת קצה לקבלת דיווחים. בדקו את המדיניות מול היישום שלכם לפני הפעלת האכיפה.
עודכן
ציטוט העמוד
ToolOctopus. “יצירת מדיניות אבטחת תוכן (CSP).” עודכן 7 באוקטובר 2026. https://tooloctopus.com/he/יצירת-מדיניות-אבטחת-תוכן-csp.
אם ההנחיות דורשות זאת, יש להוסיף תאריך גישה.
הציטוטים מעוצבים באמצעות citeproc-js של Frank Bennett וסגנונות Citation Style Language. רישיון וקוד מקור.