CSP Evaluator

Chrome浏览器插件下载和安装教程(图文讲解)
CSP Evaluator 是一种工具,允许开发人员检查内容安全策略 (CSP) 是否可以缓解 XSS 攻击。

CSP Evaluator 是一个小工具,允许开发人员和安全专家检查内容安全策略 (CSP) 是否可以有效缓解跨站点脚本攻击。审查 CSP 策略通常是一个非常手动的过程,大多数开发人员不知道 CSP 绕过。
CSP Evaluator 检查基于大规模的实证研究,旨在帮助开发人员强化他们的 CSP。此工具仅为方便开发者而提供,Google 对此工具不提供任何保证或保证。