웹 & 인증

CSP 평가자

안전하지 않은 지시어, 누락된 기본값, 와일드카드 소스 및 브라우저 보안 강화에 대해 Content-Security-Policy 헤더를 평가합니다.

무료 사용 가입 불필요 브라우저에서 실행

도구 작업 영역

Find risky Content-Security-Policy directives.

CSP 평가자 정보

CSP 평가자는 배포하기 전에 안전하지 않은 지시문, 와일드카드 소스, 누락된 기본값 및 기타 강화 격차가 있는지 Content-Security-Policy 헤더를 검토하는 데 도움이 됩니다. 스테이징, 프로덕션 및 지원 로그에서 모든 지시문을 수동으로 읽는 것보다 위험한 허용량을 더 빠르게 찾아내는 방법이 필요할 때 유용합니다.

CSP 평가자 사용 방법

  1. 1서버 또는 보고서 출력이 생성한 것과 똑같이 전체 Content-Security-Policy 헤더를 붙여넣습니다.
  2. 2도구가 안전하지 않은 지시문, 광범위한 소스 패턴 및 누락된 기본 보호에 플래그를 지정할 수 있도록 평가를 실행하세요.
  3. 3수정된 정책을 다시 테스트하기 전에 각 결과를 검토하고 서버, 프레임워크 또는 CDN 구성을 업데이트하세요.

Common CSP 평가자 use cases

Developer debugging

Use CSP 평가자 to quickly inspect generated output, API payloads, configuration values, or encoded data while building and debugging software.

Review before reuse

Validate or transform csp, content security policy, xss, nonce, unsafe-inline before adding the result to a project, document, form, message, or shared file.

Privacy-first browser processing

Run common csp, content security policy, xss, nonce, unsafe-inline tasks locally in the browser without sending sensitive development data to a backend service.

자주 묻는 질문

통과 결과는 사이트가 XSS로부터 완전히 보호된다는 의미입니까?

아니요. 강력한 CSP는 위험을 줄여주지만 보안 템플릿, 적절한 출력 인코딩 또는 광범위한 브라우저 강화 전략을 대체하지는 않습니다. 보고서를 유일한 승인 단계가 아닌 하나의 검토 단계로 취급하십시오.

브라우저 보고서나 응답 헤더에서 복사된 정책을 평가할 수 있나요?

예, 브라우저나 서버가 생성한 실제 헤더 값을 붙여넣기만 하면 됩니다. 원래 지시어 순서와 소스를 유지하면 실제 배포 구성에 대한 결과를 더 쉽게 추적할 수 있습니다.