← Zurück zum Blog

Content-Security-Policy: Beste Praktiken

Content-Security-Policy: Beste Praktiken

Eine strenge CSP begrenzt Quellen für Code und Inhalte und blockiert Injections.

Grundsätze

Einfache Einführung


TL;DR

Mit strenger CSP starten, zunächst als Report-Only ausrollen, dann erzwingen. Nonces/Hashes statt 'unsafe-inline'. Nur nötige Quellen erlauben.

5‑Minuten‑Checkliste

Weiterführende Ressourcen