CSP Generator — build Content-Security-Policy headers

Build a Content-Security-Policy HTTP header or meta tag. Choose a strict or relaxed preset, toggle the directives you need, and copy the policy.

Category: الأمن والخصوصية

About this tool

ما هي أداة مولّد سياسة أمان المحتوى؟ أداة مولّد سياسة أمان المحتوى تبني ترويسة Content-Security-Policy أو وسم meta تخبر المتصفح أي مصادر يسمح لصفحتك بتحميلها. ابدأ بإعداد مسبق صارم أو مرن، وفعّل التوجيهات التي تحتاجها، ثم انسخ سياسة صحيحة الصياغة. طريقة العمل يستقبل كل توجيه — default-src و script-src و style-src و img-src و connect-src و font-src و frame-src و object-src و base-uri و form-action — قائمة المصادر التي تختارها (مرتكزة على 'self مع nonce/hash اختياري للنصوص الداخلية)، ثم يجمع المولّد التوجيهات بفواصل منقوطة في سياسة صحيحة، تُخرج كقيمة ترويسة أو وسم meta. مثال تطبيقي مثال: الإعداد الصارم ينتج سياسة مثل default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline' عند تفعيل مصادر النصوص والأنماط الداخلية — والقائمة الدقيقة تعتمد على التوجيهات التي تفعّلها. حالات الاستخدام الشائعة تحصين المواقع ضد XSS وحقن البيانات الوفاء بتوصيات OWASP لـ CSP أثناء التصميم بناء سياسة report-only قبل فرضها ملاحظات مهمة يتطلب nonce أو hash قالبًا من جهة الخادم ليبقى آمنًا اختبر في وضع report-only قبل الفرض CSP يكمل HTTPS والتعقيم ولا يحل محلهما أدوات مرتبطة مولّد أوسمة Meta — بناء أوسمة SEO. مولّد Open Graph — توليد أوسمة Open Graph. مولّد ملف robots.txt — إنشاء قواعد robots.txt. مولّد خريطة الموقع — توليد خرائط مواقع XML. فاحص التحويلات — تتبع سلاسل التحويلات. الأسئلة الشائعة هل يُبطل 'unsafe-inline' السياسة؟ يضعف script-src و style-src لكنه لا يزال يقيد مصاد

Browse all toolsBrowse categories