Jak to działa
Generator Content Security Policy przyjmuje konkretne źródła HTTPS i tworzy osobne dyrektywy. Odrzuca ścieżki i próby wstrzyknięcia dyrektyw zamiast po cichu rozszerzać uprawnienia.
Przykład
Pusta lista źródeł zezwala na skrypty, style, obrazy, fonty i połączenia z tego samego źródła, a jednocześnie ustawia default-src na none.
Zanim użyjesz wyniku
To początkowa polityka, a nie audyt bezpieczeństwa. Narzędzie nie obsługuje kodu inline, wartości nonce, skrótów kryptograficznych, workerów ani ramek. Tryb tylko raportowania nie blokuje zasobów, a punkt odbioru raportów nie jest skonfigurowany. Sprawdź politykę w swojej aplikacji, zanim zaczniesz ją egzekwować.
Aktualizacja
Jak cytować tę stronę
ToolOctopus. “Generator Content Security Policy.” Aktualizacja 7 października 2026. https://tooloctopus.com/pl/generator-content-security-policy.
Dodaj datę dostępu, jeśli wymagają tego Twoje wytyczne.
Cytowania są formatowane za pomocą biblioteki citeproc-js autorstwa Franka Bennetta oraz stylów Citation Style Language. Licencja i kod źródłowy.