1<!doctype html>
2<head>
3 <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'">
4 <meta http-equiv="X-Content-Security-Policy" content="default-src 'self'; script-src 'self'">
5 <meta http-equiv="X-WebKit-CSP" content="default-src 'self'; script-src 'self'">
6 <title>CSP nutzende Seite</title>
7</head>
8<body>
9 <h1>Sie sind sicher</h1>
10 <p>Dieses Dokument wurde mit einer sehr strikt eingestellten Content Security Policy ausgeliefert.</p>
11</body>
12</html>
13
1default-src 'none'; script-src 'self'; connect-src 'self'; img-src 'self'; style-src 'self';base-uri 'self';form-action 'self'