← Zurück zum Blog

Content-Security-Policy: Beste Praktiken

Content-Security-Policy: Beste Praktiken

Eine strenge CSP begrenzt Quellen für Code und Inhalte und blockiert Injections.

Grundsätze

Einfache Einführung


Kurzfassung

Mit strenger CSP starten, zunächst als Report-Only ausrollen, dann erzwingen. Nonces/Hashes statt 'unsafe-inline'. Nur nötige Quellen erlauben.

5-Minuten-Checkliste

Resources