Content Security Policy (CSP) in TYPO3 einrichten

Content Security Policy (CSP) in TYPO3 einrichten - CSP (Content Security Policy) in TYPO3 12 als Schutz vor Cross-Site-Scripting (XSS)

CSP (Content Security Policy) in TYPO3 12 als Schutz vor Cross-Site-Scripting (XSS)

Ein Problem beim Betrieb einer Webseite sind Angriffe von außen. Dabei ist Cross-Site-Scripting (XSS) eine Variante: Ein Angreifer versucht fremde Scripte auf den Server zu laden, um die Kontrolle über diesen zu übernehmen. Um dem vorzubeugen, sollte man seine Webseite mit der gesamten dazu genutzten Software regelmäßig auf den aktuellsten Stand bringen.

Nun gibt es aber eine weitere Maßnahme, die für einen effektiven Schutz vor XSS sorgen kann: über eine Content Security Policy (CSP) kann man exakt angeben, wer Daten auf den eigenen Server laden kann. Mit der Version 12 hat TYPO3 nun die Möglichkeit bereitgestellt, eine CSP einzurichten. Was man dazu einstellen muss, welche Optionen es gibt und wie man dies in TYPO3 mit PHP umsetzt, habe ich im Wiki unserer Agentur beschrieben. 

Content Security Policy (CSP) mit TYPO3 12

Blog der Agentur IBK

Blog Agentur IBK: Webseiten mit  TYPO3 und  Wordpress. Tutorials zur Installation und Konfiguration von TYPO3. Anleitungen, Tipps und Erfahrungen zu Wordpress Themes und Wordpress Plugins. SEO für TYPO3 und weiteres Wissen zur Suchmaschinenoptimierung. Lesen Sie alle Beiträge in der Listenübersicht oder einzeln im Detail. Für ein Schlagwort oder eine Kategorie sehen Sie alle Treffer in der Liste.