CSP Evaluator
32 ΠΎΡΠ΅Π½ΠΊΠΈ
)ΠΠ±Ρ ΠΏΡΠ΅Π³Π»Π΅Π΄
CSP Evaluator is a tool that allows developers to check if a Content Security Policy (CSP) serves as mitigation against XSS attacks.
CSP Evaluator is a small tool that allows developers and security experts to check if a Content Security Policy (CSP) serves as a strong mitigation against cross-site scripting attacks. Reviewing CSP policies is usually a very manual process and most developers are not aware of CSP bypasses. CSP Evaluator checks are based on a large-scale empirical study and are aimed to help developers to harden their CSP. This tool is provided only for the convenience of developers and Google provides no guarantees or warranties for this tool.
3,2 ΠΎΡ 532 ΠΎΡΠ΅Π½ΠΊΠΈ
ΠΠ°ΡΡΠ΅ΡΠ΅ ΠΏΠΎΠ²Π΅ΡΠ΅ Π·Π° ΡΠ΅Π·ΡΠ»ΡΠ°ΡΠΈΡΠ΅ ΠΈ ΠΎΡΠ·ΠΈΠ²ΠΈΡΠ΅.
ΠΠΎΠ΄ΡΠΎΠ±Π½ΠΎΡΡΠΈ
- ΠΠ΅ΡΡΠΈΡ0.3.3
- ΠΠΊΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ΠΎ4 Π°ΠΏΡΠΈΠ» 2025β―Π³.
- Π Π°Π·ΠΌΠ΅Ρ296KiB
- ΠΠ·ΠΈΡΠΈEnglish
- ΠΡΠΎΠ³ΡΠ°ΠΌΠΈΡΡ
ΠΠΎ ΠΈΠΌΠ΅ΠΉΠ»
ise-seam-core@google.com - ΠΠ΅ΡΡΡΠ³ΠΎΠ²Π΅ΡΠ’ΠΎΠ·ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈΡΡ Π½Π΅ ΡΠ΅ Π΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΡΠΈΡΠ°Π» ΠΊΠ°ΡΠΎ ΡΡΡΠ³ΠΎΠ²Π΅Ρ. ΠΠΌΠ°ΠΉΡΠ΅ ΠΏΡΠ΅Π΄Π²ΠΈΠ΄, ΡΠ΅ ΠΏΡΠ°Π²Π°ΡΠ° Π½Π° ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅ Π½Π΅ ΡΠ° ΠΏΡΠΈΠ»ΠΎΠΆΠΈΠΌΠΈ Π·Π° Π΄ΠΎΠ³ΠΎΠ²ΠΎΡΠΈ, ΡΠΊΠ»ΡΡΠ΅Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈ Π² ΠΠ²ΡΠΎΠΏΠ΅ΠΉΡΠΊΠΈΡ ΡΡΡΠ· ΠΈ ΡΠΎΠ·ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈΡΡ.
ΠΠΎΠ²Π΅ΡΠΈΡΠ΅Π»Π½ΠΎΡΡ
Π’ΠΎΠ·ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈΡΡ Π΄Π΅ΠΊΠ»Π°ΡΠΈΡΠ°, ΡΠ΅ Π΄Π°Π½Π½ΠΈΡΠ΅ Π²ΠΈ:
- ΠΠ΅ ΡΠ΅ ΠΏΡΠΎΠ΄Π°Π²Π°Ρ Π½Π° ΡΡΠ΅ΡΠΈ ΡΡΡΠ°Π½ΠΈ Π·Π° ΡΠ΅Π»ΠΈ ΠΈΠ·Π²ΡΠ½ ΠΎΠ΄ΠΎΠ±ΡΠ΅Π½ΠΈΡΠ΅ ΡΠ»ΡΡΠ°ΠΈ Π½Π° ΡΠΏΠΎΡΡΠ΅Π±Π°
- ΠΠ΅ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΠΈΠ»ΠΈ ΠΏΡΠ΅Ρ Π²ΡΡΠ»ΡΡ Π·Π° ΡΠ΅Π»ΠΈ, ΠΊΠΎΠΈΡΠΎ Π½Π΅ ΡΠ° ΡΠ²ΡΡΠ·Π°Π½ΠΈ Ρ ΠΎΡΠ½ΠΎΠ²Π½Π°ΡΠ° ΡΡΠ½ΠΊΡΠΈΠΎΠ½Π°Π»Π½ΠΎΡΡ Π½Π° Π΅Π»Π΅ΠΌΠ΅Π½ΡΠ°
- ΠΠ΅ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ ΠΈΠ»ΠΈ ΠΏΡΠ΅Ρ Π²ΡΡΠ»ΡΡ Ρ ΡΠ΅Π» ΠΎΡΠ΅Π½ΠΊΠ° Π½Π° ΠΊΡΠ΅Π΄ΠΈΡΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΡΠ° ΠΈΠ»ΠΈ Ρ ΡΠ΅Π» ΠΊΡΠ΅Π΄ΠΈΡΠΈΡΠ°Π½Π΅
ΠΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°
ΠΠ° ΠΏΠΎΠΌΠΎΡ ΠΎΡΠ½ΠΎΡΠ½ΠΎ Π²ΡΠΏΡΠΎΡΠΈ, ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΈΠ»ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΠΎΡΠ΅ΡΠ΅ΡΠ΅ ΡΠ°ΠΉΡΠ° Π½Π° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈΡΡΠ° Π·Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ°.