查看首頁 CSP 與 Report-Only 狀態
檢查 default-src、script-src、object-src 等關鍵指令及策略模式。
打開示例查看 URL 的 Content-Security-Policy 和 Report-Only 策略,分析 default-src、script-src、object-src、frame-ancestors 等關鍵风险。
結果會在這裡以結構化卡片展示。
精選短輸入與高頻排查場景,方便使用者一鍵打開、轉發,也讓搜尋與 AI 更容易理解工具用途。
檢查 default-src、script-src、object-src 等關鍵指令及策略模式。
打開示例抽查工具頁的 script-src、frame-ancestors 和 mixed-content 防護線索。
打開示例用資源與第三方腳本專題複核 script-src、connect-src、frame-ancestors 和 Report-Only 上線風險。
打開示例把網站檢測專題接入 CSP 複核,確認 script-src、frame-ancestors、Report-Only 與雙源站策略沒有斷層。
打開示例確認 AI crawl-file 的 CSP、內容類型、快取與安全回應頭是否便於搜尋與 AI 系統穩定抓取。
打開示例複核抓取規則文件是否帶有清楚的 CSP、內容類型、快取與安全回應頭,減少搜尋與 AI crawler 讀取誤判。
打開示例複核 sitemap 提交入口是否帶有清楚的 CSP、XML 內容類型、快取與安全回應頭,便於搜尋系統持續讀取。
打開示例複核百度驗證檔的 CSP、安全回應頭、內容類型與快取信號,避免驗證入口被搜尋系統誤判。
打開示例複核 Bing 驗證 XML 的 CSP、安全回應頭、XML 內容類型與快取信號,保持提交鏈路可讀取。
打開示例複核 IndexNow key 檔案的 CSP、安全回應頭、內容類型與快取信號,保持推送憑證檔穩定可讀取。
打開示例確認健康端點的 CSP、內容類型、快取與安全回應頭沒有與頁面策略脫節,適合發布後抓取入口複核。
打開示例這些說明幫助使用者理解結果,也幫助搜尋引擎和 AI 更準確理解工具用途。
CSP 能限制脚本、样式、图片、连接和嵌入来源,降低 XSS、点击劫持和混合内容风险。
示例策略只能作为起点。正式上线前需要结合站点真实脚本、统计、支付、嵌入和第三方资源逐项放行并测试。
可先用 `Content-Security-Policy-Report-Only` 收集誤傷,再逐步切到正式 `Content-Security-Policy`。建議先收斂 script-src、object-src、frame-ancestors、base-uri。
`unsafe-inline` 會放寬腳本執行邊界,XSS 風險更高。更穩妥做法是使用 nonce/hash 或嚴格白名單。
先列出真實載入的腳本、接口、iframe、圖片與上報網域,再核對 script-src、connect-src、img-src、frame-src、frame-ancestors。新 Tag 建議先用 Report-Only 觀察誤傷。
圍繞目前輸入: https://chakan.com/robots.txt