MagmaNex LogoMagmaNex

CSP Üretici

İçerik Güvenliği Politikası oluşturun

Bu araç ne işe yarar?

CSP Üreticisi, Content-Security-Policy başlığınızı yönerge yönerge tıklayarak oluşturmanıza yardımcı olur. default-src, script-src, img-src gibi direktifleri açıp kapatır, değerlerini düzenler ve sonucu HTTP başlığı, Nginx, Apache veya HTML meta etiketi olarak alırsınız. Güvenliği sıkılaştırmak isteyen geliştiriciler ve site yöneticileri için idealdir.

Nasıl kullanılır?

  1. Gerekli bilgileri veya uzunluğu seçin.
  2. Güvenli sonucu üretin.
  3. Sonucu kopyalayıp güvenle saklayın.

CSP neyi engeller?

Content-Security-Policy, tarayıcıya hangi kaynaklardan komut dosyası, stil, görsel veya font yüklenebileceğini söyler ve böylece XSS gibi enjeksiyon saldırılarının etkisini kısıtlar. Örneğin script-src 'self' yalnızca kendi alan adınızdan gelen JavaScript'e izin verir; harici bir saldırganın eklediği inline kod çalışmaz. Araçtaki her direktifi ayrı ayrı işaretleyip 'self', 'none', data: veya güvenilir alan adları gibi değerler girerek politikanızı kademeli olarak inşa edersiniz.

Report-Only ile güvenli geçiş

Yeni bir CSP'yi canlı sitede doğrudan uygulamak meşru kaynakları yanlışlıkla engelleyebilir. Report-Only modunu açtığınızda başlık Content-Security-Policy-Report-Only olur: tarayıcı hiçbir şeyi bloklamaz, yalnızca ihlalleri rapor eder. report-uri alanına /csp-report gibi bir uç nokta ekleyip ihlalleri toplayın, politikayı düzeltin, ardından Report-Only'yi kapatıp tam zorlamaya geçin. Bu yaklaşım üretimde sürprizleri önler.

Sıkça sorulan sorular

Çıktıyı Nginx ve Apache için nasıl kullanırım?

Sekmelerden 'nginx' veya 'apache' seçin. Nginx için add_header satırını server veya location bloğuna, Apache için Header always set satırını sanal sunucu yapılandırmanıza ekleyin, ardından yapılandırmayı yeniden yükleyin.

meta etiketi mi yoksa HTTP başlığı mı tercih etmeliyim?

Mümkünse HTTP başlığını kullanın; daha kapsamlıdır ve frame-ancestors gibi bazı direktifler meta etiketinde çalışmaz. Sunucu yapılandırmasına erişiminiz yoksa meta http-equiv etiketi pratik bir alternatiftir.

CSP Üretici ücretsiz mi?

Evet. CSP Üretici ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.

Verilerim güvende mi?

Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.

Mobil cihazda çalışır mı?

Evet. CSP Üretici telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.

🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.

İlgili Araçlar

📝 İlgili Yazılar

Popüler Araçlar