CSP Evaluator
āļāļēāļĢāđāļŦāđāļāļ°āđāļāļ 33 āļĢāļēāļĒāļāļēāļĢ
)āļ āļēāļāļĢāļ§āļĄ
CSP Evaluator is a tool that allows developers to check if a Content Security Policy (CSP) serves as mitigation against XSS attacks.
CSP Evaluator is a small tool that allows developers and security experts to check if a Content Security Policy (CSP) serves as a strong mitigation against cross-site scripting attacks. Reviewing CSP policies is usually a very manual process and most developers are not aware of CSP bypasses. CSP Evaluator checks are based on a large-scale empirical study and are aimed to help developers to harden their CSP. This tool is provided only for the convenience of developers and Google provides no guarantees or warranties for this tool.
3.1 āļāļēāļ 5 āļāļ°āđāļāļāļāļēāļĢāđāļŦāđāļāļ°āđāļāļ 33 āļĢāļēāļĒāļāļēāļĢ
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļ
- āļĢāļļāđāļ0.3.3
- āļāļąāļāđāļāļāđāļĨāđāļ§4 āđāļĄāļĐāļēāļĒāļ 2568
- āļāļāļēāļ296KiB
- āļ āļēāļĐāļēEnglish
- āļāļąāļāļāļąāļāļāļēāļāļāļāļāđāđāļ§āļĢāđ
āļāļĩāđāļĄāļĨ
ise-seam-core@google.com - āđāļĄāđāđāļāđāļāļđāđāļāđāļēāļāļąāļāļāļąāļāļāļēāļāļāļāļāđāđāļ§āļĢāđāļĢāļēāļĒāļāļĩāđāđāļĄāđāđāļāđāļĢāļ°āļāļļāļ§āđāļēāļāļąāļ§āđāļāļāđāļāđāļāļāļđāđāļāđāļē āļŠāļģāļŦāļĢāļąāļāļāļđāđāļāļĢāļīāđāļ āļāđāļāļŠāļŦāļ āļēāļāļĒāļļāđāļĢāļ āđāļāļĢāļāļāļĢāļēāļāļ§āđāļēāļŠāļīāļāļāļīāļāļāļāļāļđāđāļāļĢāļīāđāļ āļāđāļĄāđāļĄāļĩāļāļĨāļāļąāļāļŠāļąāļāļāļēāļĢāļ°āļŦāļ§āđāļēāļāļāļļāļāļāļąāļāļāļąāļāļāļąāļāļāļēāļāļāļāļāđāđāļ§āļĢāđāļĢāļēāļĒāļāļĩāđ
āļāļ§āļēāļĄāđāļāđāļāļŠāđāļ§āļāļāļąāļ§
āļāļąāļāļāļąāļāļāļēāļāļāļāļāđāđāļ§āļĢāđāļĢāļēāļĒāļāļĩāđāļāļĢāļ°āļāļēāļĻāļ§āđāļēāļāđāļāļĄāļđāļĨāļāļāļāļāļļāļāļāļ°
- āđāļĄāđāļāļđāļāļāļēāļĒāđāļāļĒāļąāļāļāļļāļāļāļĨāļāļĩāđāļŠāļēāļĄāļŦāļēāļāđāļĄāđāđāļāđ Use Case āļāļĩāđāđāļāđāļĢāļąāļāļāļāļļāļĄāļąāļāļī
- āđāļĄāđāļāļđāļāđāļāđāļŦāļĢāļ·āļāļāļđāļāđāļāļāđāļāļ·āđāļāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđāļāļĩāđāđāļĄāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļąāļāļāđāļāļąāļāļāļēāļĢāļāļģāļāļēāļāļŦāļĨāļąāļāļāļāļāļĢāļēāļĒāļāļēāļĢ
- āđāļĄāđāļāļđāļāđāļāđāļŦāļĢāļ·āļāļāļđāļāđāļāļāđāļāļ·āđāļāļāļīāļāļēāļĢāļāļēāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļāļāļēāļāđāļāļĢāļāļīāļāļŦāļĢāļ·āļāđāļāļ·āđāļāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđāļāļēāļĢāđāļŦāđāļŠāļīāļāđāļāļ·āđāļ
āļŠāļāļąāļāļŠāļāļļāļ
āđāļāļĢāļāđāļāļāļĩāđāđāļ§āđāļāđāļāļāđāļŠāļāļąāļāļŠāļāļļāļāļāļāļāļāļąāļāļāļąāļāļāļēāļāļāļāļāđāđāļ§āļĢāđ āļŦāļēāļāļĄāļĩāļāđāļāļŠāļāļŠāļąāļĒ āļāđāļāļāļāļēāļĢāļāļāļāļģāđāļāļ°āļāļģ āļŦāļĢāļ·āļāļāļāļāļąāļāļŦāļēāđāļāđ