CSP 策略生成器
在线 CSP 内容安全策略生成器,按指令配置 script-src、style-src、img-src 等来源白名单,一键生成 Content-Security-Policy 响应头,帮助防御 XSS 与注入攻击;浏览器本地生成,免费无需安装。
📄 生成的 CSP 策略
💡 CSP 使用提示
'self'- 仅允许同源资源'none'- 禁止所有资源'unsafe-inline'- 允许内联脚本/样式(有安全风险)'unsafe-eval'- 允许 eval() 函数(有安全风险)https:- 仅允许 HTTPS 资源data:- 允许 data: URI 资源blob:- 允许 blob: URI 资源