使い方
生成器で source を選ぶか、既存 policy を貼り付けて危険な directive を確認します。
Content Security Policy を生成・分析し、よくある危険な directive を確認します。
基準を選んでから各 directive を調整します。policy 文字列は即座に更新されます。
すべてこのブラウザ内で計算され、サーバーへは送信されません。default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; font-src 'self' data:; connect-src 'self' https:; frame-src 'self'; frame-ancestors 'self'; form-action 'self'; base-uri 'self'; object-src 'none'; upgrade-insecure-requests
生成器で source を選ぶか、既存 policy を貼り付けて危険な directive を確認します。
できません。出力エンコード、入力検証、信頼できる framework、その他の対策も必要です。
出力は設定補助であり、XSS 等への安全性を保証しません。