Bezpieczeństwo1 min czytania

Jak skonfigurować CSP

Wdróż Content Security Policy, aby ograniczyć ryzyko XSS i wstrzykiwania skryptów.

Jak skonfigurować Content Security Policy (CSP)

Problem

Brak CSP zwiększa ryzyko XSS i wstrzykiwania złośliwych skryptów.

Wpływ na biznes

Atak XSS może prowadzić do kradzieży danych klientów, utraty zaufania i kar RODO.

Naprawa krok po kroku

  1. Zacznij od trybu report-only: Content-Security-Policy-Report-Only
  2. Zdefiniuj default-src 'self'
  3. Dodaj dozwolone źródła skryptów, stylów i obrazów
  4. Po testach przełącz na pełny CSP

Przykład:

Content-Security-Policy: default-src 'self'; script-src 'self' https://www.googletagmanager.com; style-src 'self' 'unsafe-inline'; img-src 'self' data: https:;

Powiązane narzędzia

Sprawdź swoją stronę

Uruchom bezpłatny audyt ResQode Intelligence i zobacz, które problemy dotyczą Twojej witryny.

Uruchom bezpłatny audyt

Potrzebujesz pomocy? Skontaktuj się z ekspertami ResQode

Wróć do bazy wiedzy