Automatic checks against common CSP mistakes.
Trình Tạo Header Content Security Policy (CSP)
Tạo các chỉ thị Content Security Policy (CSP) chuẩn (default-src, script-src, style-src, img-src, connect-src, frame-ancestors) giúp bảo vệ trang web của bạn khỏi các cuộc tấn công tiêm mã độc (XSS) và chèn khung lừa đảo (clickjacking).
Start from a profile
Pick a starting point, then fine-tune each directive below. Switching profiles keeps whatever you've already typed in directives it doesn't mention.
Generated policy
Pick the format that matches where you're deploying this.
Content-Security-Policy-Report-Only: default-src 'self'; script-src 'self'; style-src 'self'; img-src 'self' data:; font-src 'self'; connect-src 'self'; frame-src 'none'; object-src 'none'; base-uri 'self'; form-action 'self'; frame-ancestors 'none';
Check whether a given URL would be allowed under the directive you pick, using the policy above.
Cách thức hoạt động
Nhập dữ liệu của bạn
Điền các giá trị cần thiết, dán văn bản hoặc tải lên tệp bạn muốn xử lý.
Xem kết quả tức thì
Hầu hết các công cụ cập nhật theo thời gian thực khi bạn nhập liệu; một số công cụ sử dụng một nút hành động duy nhất.
Sử dụng kết quả
Sao chép, tải xuống hoặc chia sẻ kết quả được tạo — bạn luôn có toàn quyền kiểm soát dữ liệu của mình.
Trình Tạo Header Content Security Policy (CSP) là gì?
Trình tạo Header CSP hỗ trợ lập trình viên xây dựng chính sách bảo mật nội dung chặt chẽ, tối ưu SEO và an toàn cho website.
Hướng Dẫn Tạo & Cấu Hình Header Content Security Policy (CSP)
Tìm hiểu cách tạo và thiết lập Header Content Security Policy (CSP) giúp bảo vệ trang web khỏi nguy cơ tấn công Cross-Site Scripting (XSS).
4 Cấu Hình CSP Mẫu Chuẩn Bảo Mật
Chọn nhanh 1 trong 4 mẫu cấu hình: "Khởi đầu" (cho website truyền thống), "SPA" (cho ứng dụng đơn trang React/Vue), "Strict (nonce)" (sử dụng mã nonce chống XSS nâng cao), và "Khóa chặt" (mức độ bảo mật tối đa).
Phân Loại Chỉ Thị & Định Dạng Cú Pháp Header
Tùy chỉnh dễ dàng các chỉ thị default-src, script-src, style-src, img-src, connect-src. Kết quả mã sẽ tự động xuất ra định dạng Header HTTP hoặc thẻ Meta HTML.
Thử Nghiệm Chính Sách Không Gây Lỗi
Bạn có thể thử nghiệm CSP bằng header Content-Security-Policy-Report-Only để ghi nhận báo cáo lỗi vi phạm mà không làm gián đoạn tính năng website.
Bảo mật cấu hình tuyệt đối
Mọi thiết lập chỉ thị CSP được xử lý hoàn toàn trên thiết bị cá nhân của bạn.
Các Câu Hỏi Thường Gặp (FAQ)
Header Content Security Policy (CSP) giúp bảo vệ website thế nào?
CSP ngăn chặn các cuộc tấn công chèn mã độc Cross-Site Scripting (XSS) bằng cách chỉ cho phép trình duyệt tải và thực thi tài nguyên từ các nguồn tin cậy được khai báo.
Nên dùng Header HTTP CSP hay thẻ Meta HTML?
Khuyến nghị sử dụng Header HTTP từ máy chủ vì hỗ trợ đầy đủ tất cả các chỉ thị bảo mật (như frame-ancestors) tốt hơn thẻ Meta trong HTML.
Làm sao để thử nghiệm CSP mà không gây lỗi giao diện website?
Hãy sử dụng header Content-Security-Policy-Report-Only. Chế độ này không chặn tài nguyên vi phạm mà chỉ ghi nhận báo cáo lỗi giúp bạn tinh chỉnh trước khi chặn thực tế.
Công Cụ Liên Quan
- Phổ biếnKhả dụngCục bộ
Trình Tạo Mật Khẩu Mạnh & Cụm Mật Khẩu (Passphrase)
Tạo mật khẩu ngẫu nhiên có độ bảo mật cao hoặc cụm mật khẩu dễ nhớ, an toàn.
- Phổ biếnKhả dụngCục bộ
Tạo Mã Băm (Hash MD5, SHA-256...)
Tạo mã băm băm bảo mật MD5, SHA-1, SHA-256, SHA-512 từ văn bản.
- Khả dụngCục bộ
Trình Xem & Xóa Metadata EXIF Ảnh
Kiểm tra thông số máy ảnh và xóa siêu dữ liệu EXIF cùng tọa độ vị trí GPS khỏi ảnh.
- Khả dụngCục bộ
Giải Mã Chứng Chỉ SSL/TLS X.509
Phân tích tệp chứng chỉ PEM để xem tên miền (SANs), nhà cấp (CA) và hạn sử dụng.
- Khả dụngCục bộ
Phân Tích Header Email
Kiểm tra đường đi của thư, xác thực SPF, DKIM, DMARC và thời gian trễ nhận thư.
- Khả dụngMáy chủ
Kiểm Tra Rò Rỉ Mật Khẩu
Kiểm tra xem mật khẩu của bạn đã từng bị lộ trong các vụ rò rỉ dữ liệu hay chưa.
- Khả dụngMáy chủ
Quét Header Bảo Mật Web
Kiểm tra các tiêu đề bảo mật HTTP của website: HSTS, CSP, X-Frame-Options...
- Khả dụngMáy chủ
Kiểm Tra Chứng Chỉ SSL/TLS
Kiểm tra chuỗi chứng chỉ SSL/TLS, giao thức hỗ trợ, bộ mã hóa và thời hạn hết hạn.
- Khả dụngCục bộ
Tạo Chữ Ký Khóa Bí Mật HMAC
Tạo mã xác thực thông báo có khóa (HMAC) bằng SHA-256, SHA-512, MD5.
- Khả dụngCục bộ
Trình Tạo & Kiểm Tra Khóa SSH (Ed25519 & RSA)
Tạo cặp khóa SSH (Ed25519 / RSA) an toàn hoặc kiểm tra fingerprint của khóa công khai.