Π˜Π·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Π»ΠΎΠ³ΠΎΡ‚ΠΎ Π½Π° Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚Π° Π·Π° CSP Evaluator

CSP Evaluator

3,2(

32 ΠΎΡ†Π΅Π½ΠΊΠΈ

)
Π Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅Π˜Π½ΡΡ‚Ρ€ΡƒΠΌ. Π·Π° програмисти30Β 000 ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ
ΠœΡƒΠ»Ρ‚ΠΈΠΌΠ΅Π΄ΠΈΠ΅Π½ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ 2 (Π΅ΠΊΡ€Π°Π½Π½Π° снимка) Π·Π° CSP Evaluator
ΠœΡƒΠ»Ρ‚ΠΈΠΌΠ΅Π΄ΠΈΠ΅Π½ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ 1 (Π΅ΠΊΡ€Π°Π½Π½Π° снимка) Π·Π° CSP Evaluator
ΠœΡƒΠ»Ρ‚ΠΈΠΌΠ΅Π΄ΠΈΠ΅Π½ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ 2 (Π΅ΠΊΡ€Π°Π½Π½Π° снимка) Π·Π° CSP Evaluator
ΠœΡƒΠ»Ρ‚ΠΈΠΌΠ΅Π΄ΠΈΠ΅Π½ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ 1 (Π΅ΠΊΡ€Π°Π½Π½Π° снимка) Π·Π° CSP Evaluator
ΠœΡƒΠ»Ρ‚ΠΈΠΌΠ΅Π΄ΠΈΠ΅Π½ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ 1 (Π΅ΠΊΡ€Π°Π½Π½Π° снимка) Π·Π° CSP Evaluator
ΠœΡƒΠ»Ρ‚ΠΈΠΌΠ΅Π΄ΠΈΠ΅Π½ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ 2 (Π΅ΠΊΡ€Π°Π½Π½Π° снимка) Π·Π° CSP Evaluator

ΠžΠ±Ρ‰ ΠΏΡ€Π΅Π³Π»Π΅Π΄

CSP Evaluator is a tool that allows developers to check if a Content Security Policy (CSP) serves as mitigation against XSS attacks.

CSP Evaluator is a small tool that allows developers and security experts to check if a Content Security Policy (CSP) serves as a strong mitigation against cross-site scripting attacks. Reviewing CSP policies is usually a very manual process and most developers are not aware of CSP bypasses. CSP Evaluator checks are based on a large-scale empirical study and are aimed to help developers to harden their CSP. This tool is provided only for the convenience of developers and Google provides no guarantees or warranties for this tool.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ

  • ВСрсия
    0.3.3
  • Актуализирано
    4 Π°ΠΏΡ€ΠΈΠ» 2025β€―Π³.
  • Π Π°Π·ΠΌΠ΅Ρ€
    296KiB
  • Π•Π·ΠΈΡ†ΠΈ
    English
  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡΡ‚
    По имСйл
    ise-seam-core@google.com
  • ΠΠ΅Ρ‚ΡŠΡ€Π³ΠΎΠ²Π΅Ρ†
    Π’ΠΎΠ·ΠΈ програмист Π½Π΅ сС Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π» ΠΊΠ°Ρ‚ΠΎ Ρ‚ΡŠΡ€Π³ΠΎΠ²Π΅Ρ†. Π˜ΠΌΠ°ΠΉΡ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Ρ‡Π΅ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π΅ са ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΠΌΠΈ Π·Π° Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈ, ΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π² ЕвропСйския съюз ΠΈ Ρ‚ΠΎΠ·ΠΈ програмист.

ΠŸΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎΡΡ‚

УправлявайтС Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡΡ‚Π° ΠΈ Π½Π°ΡƒΡ‡Π΅Ρ‚Π΅ ΠΊΠ°ΠΊ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π² организацията Π²ΠΈ
ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡΡ‚ΡŠΡ‚ Π΅ Ρ€Π°Π·ΠΊΡ€ΠΈΠ», Ρ‡Π΅ няма Π΄Π° ΡΡŠΠ±ΠΈΡ€Π°, Π½ΠΈΡ‚ΠΎ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π²ΠΈ.

Π’ΠΎΠ·ΠΈ програмист Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€Π°, Ρ‡Π΅ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π²ΠΈ:

  • НС сС ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни Π·Π° Ρ†Π΅Π»ΠΈ извън ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈΡ‚Π΅ случаи Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°
  • НС сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΈΠ»ΠΈ ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΡ‚ Π·Π° Ρ†Π΅Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с основната функционалност Π½Π° Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚Π°
  • НС сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΈΠ»ΠΈ ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΡ‚ с Ρ†Π΅Π» ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° крСдитоспособността ΠΈΠ»ΠΈ с Ρ†Π΅Π» ΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΈΡ€Π°Π½Π΅

ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°

Π—Π° ΠΏΠΎΠΌΠΎΡ‰ относно Π²ΡŠΠΏΡ€ΠΎΡΠΈ, прСдлоТСния ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ посСтСтС сайта Π½Π° програмиста Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°.

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π½Π° Google