Webmaster Araçları
Webmaster Araçları platformumuz nihayet yayında! Dijital dünyadaki işlerinizi kolaylaştıracak ve projelerinize hız katacak tüm pratik çözümleri artık tek bir adreste topladık. En sık kullanılan popüler sistemlerden alan adı sorgulama, IP tespiti ve Whois kayıtları gibi domain araçlarına kadar aradığınız her şey hazır. Ayrıca sıra bulucu, index kontrolü ve SEO asistanları barındıran Google araçları ile site hız testi, altyapı kontrolü sunan site araçlarını da kullanabilirsiniz. Bunların yanı sıra backlink analizi ile kırık link tarayıcıları sunan link araçları, DNS ve hosting durum kontrolü yapabileceğiniz sunucu araçları da sistemde yer alıyor. MD5, Base64 ve SHA şifreleme ile decode/encode işlemlerini yapabileceğiniz şifreleme araçları, güvenli şifre üretici, Meta Tag, Sitemap ve Robots.txt oluşturucular da hizmetinizde. Anahtar kelime yoğunluğu ölçer ve karakter sayacı gibi kelime araçları ile işinize yarayacak diğer tüm webmaster araçlarını hemen keşfetmeye başlayabilirsiniz.
Müzakirə

CSP (Content Security Policy) Nasıl Kullanılır?

Başladan KernelGuard · 25 iyl 2026 23:21 · 1 Baxış · 0 Cavablar
Mövzunu Açan #0
CSP, web uygulamalarında içerik güvenliğini artırmak için kullanılan bir güvenlik mekanizmasıdır. Özellikle XSS (Cross-Site Scripting) saldırılarına karşı koruma sağlamak amacıyla geliştirilmiştir. CSP, sunucu tarafından dönen HTTP başlıkları aracılığıyla tarayıcılara hangi kaynakların güvenilir olduğunu bildirir. Bu sayede, yalnızca belirlenen alanlardan gelen içeriklerin yüklenmesine izin verilir.

CSP kullanmaya başlamak için öncelikle bir politika tanımlamak gerekir. Bu politika, hangi içerik türlerinin hangi kaynaklardan yüklenebileceğini belirler. Örneğin, yalnızca kendi alan adınızdan gelen JavaScript dosyalarını çalıştırmak istiyorsanız şu şekilde bir CSP başlığı ekleyebilirsiniz:

CODE
12
Content-Security-Policy: default-src 'self'; script-src 'self';


Bu başlık, yalnızca kendi alan adınızdaki içeriklerin yüklenmesine izin verir. Ancak daha esnek bir yapı da oluşturabilirsiniz. Örneğin, belirli bir üçüncü taraf kaynağından içerik yüklemeye izin vermek istiyorsanız, bu kaynağın URL'sini de ekleyebilirsiniz:

CODE
12
Content-Security-Policy: default-src 'self'; script-src 'self' https://trusted.cdn.com;


CSP'nin birkaç önemli direktifi bulunmaktadır:

  • default-src: Tüm içerik türleri için varsayılan kaynakları ayarlar.
  • script-src: JavaScript kaynaklarını belirler.
  • style-src: CSS dosyalarının yüklenmesine izin veren kaynakları tanımlar.
  • img-src: Resim kaynaklarını belirler.
  • connect-src: AJAX isteklerinin yapılabileceği kaynakları ayarlar.

CSP uygulaması, geliştiricilerin güvenlik açıklarını azaltmasına yardımcı olurken, kullanıcıların da daha güvenli bir deneyim yaşamasını sağlar. Ancak, CSP'nin doğru şekilde yapılandırılması önemlidir. Yanlış ayarlar, kullanıcı deneyimini olumsuz etkileyebilir veya bazı içeriklerin yüklenmesini engelleyebilir. Bu nedenle, CSP'yi dikkatlice test etmek ve gerektiğinde esnek ayarlamalar yapmak gerekmektedir.

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi