Automatic checks against common CSP mistakes.
Trình Tạo Header Content Security Policy (CSP)
Tạo các chỉ thị Content Security Policy (CSP) chuẩn (default-src, script-src, style-src, img-src, connect-src, frame-ancestors) giúp bảo vệ trang web của bạn khỏi các cuộc tấn công tiêm mã độc (XSS) và chèn khung lừa đảo (clickjacking).
Start from a profile
Pick a starting point, then fine-tune each directive below. Switching profiles keeps whatever you've already typed in directives it doesn't mention.
Generated policy
Pick the format that matches where you're deploying this.
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; font-src 'self'; connect-src 'self'; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; frame-ancestors 'none';
Check whether a given URL would be allowed under the directive you pick, using the policy above.
Cách thức hoạt động
Nhập dữ liệu của bạn
Điền các giá trị cần thiết, dán văn bản hoặc tải lên tệp bạn muốn xử lý.
Xem kết quả tức thì
Hầu hết các công cụ cập nhật theo thời gian thực khi bạn nhập liệu; một số công cụ sử dụng một nút hành động duy nhất.
Sử dụng kết quả
Sao chép, tải xuống hoặc chia sẻ kết quả được tạo — bạn luôn có toàn quyền kiểm soát dữ liệu của mình.
Trình Tạo Header Content Security Policy (CSP) là gì?
Trình tạo CSP là tiện ích bảo mật web giúp bạn xây dựng và kiểm tra chuỗi tiêu đề Content-Security-Policy vững chắc cho website của mình.
Hướng Dẫn Thiết Lập Header Content Security Policy (CSP)
Tìm hiểu cách cấu hình các chỉ thị CSP (script-src, style-src, default-src) nhằm ngăn chặn tấn công tiêm mã độc XSS và chèn khung lừa đảo.
Các chỉ thị nền tảng trong CSP
Sử dụng 'default-src 'self'' làm quy tắc nền tảng nghiêm ngặt, sau đó chỉ định cụ thể các tên miền được phép tải tài nguyên JavaScript, CSS, hình ảnh và API.
Quyền Riêng Tư & Xử Lý Dữ Liệu
Quá trình tạo chuỗi cấu hình header CSP diễn ra 100% trên trình duyệt của bạn.
Các Câu Hỏi Thường Gặp (FAQ)
Chế độ Content-Security-Policy-Report-Only là gì?
Chế độ Report-Only ghi nhận các vi phạm chính sách gửi về endpoint theo dõi mà không chặn việc thực thi tài nguyên, rất hữu ích cho giai đoạn thử nghiệm.
Công Cụ Liên Quan
- Khả dụngCục bộ
Trình Tạo Mật Khẩu Mạnh & Cụm Mật Khẩu (Passphrase)
Tạo mật khẩu ngẫu nhiên có độ bảo mật cao hoặc cụm mật khẩu dễ nhớ, an toàn.
- Khả dụngCục bộ
Tạo Mã Băm (Hash MD5, SHA-256...)
Tạo mã băm băm bảo mật MD5, SHA-1, SHA-256, SHA-512 từ văn bản.
- Khả dụngCục bộ
Trình Xem & Xóa Metadata EXIF Ảnh
Kiểm tra thông số máy ảnh và xóa siêu dữ liệu EXIF cùng tọa độ vị trí GPS khỏi ảnh.
- Khả dụngCục bộ
Giải Mã Chứng Chỉ SSL/TLS X.509
Phân tích tệp chứng chỉ PEM để xem tên miền (SANs), nhà cấp (CA) và hạn sử dụng.
- Khả dụngCục bộ
Phân Tích Header Email
Kiểm tra đường đi của thư, xác thực SPF, DKIM, DMARC và thời gian trễ nhận thư.
- Khả dụngMáy chủ
Kiểm Tra Rò Rỉ Mật Khẩu
Kiểm tra xem mật khẩu của bạn đã từng bị lộ trong các vụ rò rỉ dữ liệu hay chưa.
- Khả dụngMáy chủ
Quét Header Bảo Mật Web
Kiểm tra các tiêu đề bảo mật HTTP của website: HSTS, CSP, X-Frame-Options...
- Khả dụngCục bộ
Tạo Chữ Ký Khóa Bí Mật HMAC
Tạo mã xác thực thông báo có khóa (HMAC) bằng SHA-256, SHA-512, MD5.
- Khả dụngCục bộ
Trình Tạo & Kiểm Tra Khóa SSH (Ed25519 & RSA)
Tạo cặp khóa SSH (Ed25519 / RSA) an toàn hoặc kiểm tra fingerprint của khóa công khai.
- Khả dụngCục bộ
Máy Tính Phần Trăm Đa Năng
Tính tỷ lệ phần trăm của một số, tỷ lệ tăng trưởng, giảm giá, chiết khấu và độ lệch.