Загрузка...
Загрузка...
Found a bug, outage, or unexpected behavior in reChecker? Send us a message and we will check and fix it.
Проверьте Content Security Policy вашего сайта. Анализ директив, выявление уязвимостей XSS, кликджекинга и небезопасных настроек.
CSP ограничивает источники скриптов, предотвращая выполнение вредоносного JavaScript при XSS уязвимостях.
Директива frame-ancestors заменяет устаревший X-Frame-Options и контролирует, в каких фреймах может отображаться страница.
upgrade-insecure-requests автоматически переводит HTTP ресурсы на HTTPS, устраняя предупреждения браузера.
Онлайн-анализ директив Content-Security-Policy. Валидация синтаксиса, проверка источников. Рекомендации по усилению и исправлению ошибок.
Парсинг и валидация CSP
Анализ директив (script-src, style-src и др.)
Проверка источников
Обнаружение небезопасных настроек
Рекомендации
CSP — заголовок, ограничивающий источники скриптов, стилей, изображений. Защищает от XSS и инъекций. Браузер блокирует ресурсы из неразрешённых доменов.
Guides and tips for this topic