n1ro°
RU

Проверки / Текст и данные

Проверка Content-Security-Policy

Разберите вставленный CSP-заголовок, найдите дубли директив, небезопасные токены и синтаксические аномалии.

Как получается результат

Split directives by semicolon with trimming; validate directive names/tokens against maintained allowlist; flag duplicate directives, wildcard/http sources, unsafe-inline/eval as warnings, not absolute verdicts.

Пример

default-src 'self'; script-src 'self' 'unsafe-inline' → warning.

Ограничения

CSP сложен: nonce/hash/strict-dynamic/reporting semantics требуют standards source; инструмент не объявляет сайт «безопасным».

Источники

Проверено: · Актуальность: 14.09.2026 · Редакция N1RO

Нашли ошибку? Сообщить