CSP Header 產生器

用常見網站情境快速產生 Content-Security-Policy header,檢查 unsafe-inline、萬用字元與缺少 fallback 的風險提醒。

設定網站允許載入的 script、style、圖片、連線與 iframe 來源,立即產生可複製的 Content-Security-Policy header。適合靜態站、行銷頁與前端部署前檢查 CSP 基本防護,不需要把資料送到伺服器。