Bu araç ne işe yarar?
Content-Security-Policy header değerini analiz eder. unsafe-inline, wildcard ve eksik default-src gibi riskli noktaları görmeye yardımcı olur.
Content-Security-Policy yapılarını analiz et.
Content-Security-Policy header değerini analiz eder. unsafe-inline, wildcard ve eksik default-src gibi riskli noktaları görmeye yardımcı olur.
default-src 'self'; script-src 'self' 'unsafe-inline' *
unsafe-inline kullanılıyor.
Wildcard (*) policy tespit edildi.
default-src mevcut.
CSP güçlüdür ama yanlış ayarlanırsa sitenin JS/CSS dosyalarını bozabilir. Önce report-only modda test etmek iyi olur.