Загрузка...
Загрузка...
Found a bug, outage, or unexpected behavior in reChecker? Send us a message and we will check and fix it.
With a subscription — no extra charge. Paid Site Control from 990 ₽/mo includes local tools with unlimited manual runs. The volume limit for each run is shown on the tool page. Paid AI features and API integrations are charged separately.
View subscriptionПроверьте Content Security Policy вашего сайта. Анализ директив, выявление уязвимостей XSS, кликджекинга и небезопасных настроек.
CSP ограничивает источники скриптов, предотвращая выполнение вредоносного JavaScript при XSS уязвимостях.
Директива frame-ancestors заменяет устаревший X-Frame-Options и контролирует, в каких фреймах может отображаться страница.
upgrade-insecure-requests автоматически переводит HTTP ресурсы на HTTPS, устраняя предупреждения браузера.
Онлайн-анализ директив Content-Security-Policy. Валидация синтаксиса, проверка источников. Рекомендации по усилению и исправлению ошибок.
Парсинг и валидация CSP
Анализ директив (script-src, style-src и др.)
Проверка источников
Обнаружение небезопасных настроек
Рекомендации
CSP — заголовок, ограничивающий источники скриптов, стилей, изображений. Защищает от XSS и инъекций. Браузер блокирует ресурсы из неразрешённых доменов.
Guides and tips for this topic