SSL Sertifikası
Web Güvenliği

İçerik Güvenlik Politikası (CSP) Nasıl Yapılandırılır?

CSP ile XSS'i büyük ölçüde engelleyin: temel direktifler, report-only modu, nonce/hash ve kademeli devreye alma.

5 dk okuma

Content-Security-Policy (CSP), tarayıcıya "hangi kaynaklardan içerik yüklenebilir" diyen bir HTTP başlığıdır. Doğru yapılandırıldığında XSS saldırılarının etkisini büyük ölçüde azaltır.

Temel mantık

Beyaz liste yaklaşımı: yalnızca izin verdiğiniz kaynaklara güvenilir. Örnek:

Content-Security-Policy: default-src 'self'; script-src 'self' https://cdn.ornek.com; img-src 'self' data:; style-src 'self' 'unsafe-inline'

Önemli direktifler

  • default-src: genel varsayılan.
  • script-src: en kritik olanı; XSS burada engellenir.
  • img-src, style-src, connect-src, frame-ancestors (clickjacking'e karşı).

Güvenli devreye alma

Önce rapor modunda yayınlayın; siteyi kırmadan ihlalleri görün:

Content-Security-Policy-Report-Only: default-src 'self'; report-uri /csp-report

Raporları izleyip politikayı olgunlaştırın, sonra zorunlu moda geçin.

nonce ve hash

'unsafe-inline' yerine satır içi script'lere nonce veya hash verin; güvenliği ciddi artırır.

CSP, HTTPS ve güvenlik başlıklarıyla birlikte bütünsel bir savunma oluşturur.

Doğru SSL sertifikasını seçin →

Bu yazıyı paylaş
Yazar

Mahmut

Önerilen SSL Sertifikaları

Tüm Ürünler
EV DigiCert

DigiCert Basic EV SSL

Premium DigiCert güveni, $1.750.000 garantili EV SSL sertifikası.

18.523,15 ₺ /yıl
Detaylar
EV DigiCert

DigiCert EV Multi-Domain

Çok alan adı + EV — $1.750.000 garantili DigiCert Multi-Domain EV.

37.205,41 ₺ /yıl
Detaylar
EV DigiCert

DigiCert Secure Site EV

Üst segment EV — $1.750.000 garantili DigiCert Secure Site EV.

48.197,92 ₺ /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz