Aucune image disponible

module for prestashop that a content security policy to prevent JS attacks

Ajoute un en-tête Content Security Policy à toutes les pages de la boutique PrestaShop via le hook displayHeader, aidant à protéger contre les attaques par injection JavaScript.

Developed by PrestaShop

Get This Module Free on GitHub
License: Inconnu Status: Active Health: Very Outdated

Info updated 3 months ago

Sources
Stars: 2 Last commit: Jul 20, 2024
Type
Module

Info checked: Mar 2, 2026

CSP Security est un module PrestaShop qui implémente une Content Security Policy (CSP) pour votre boutique afin d'aider à prévenir les attaques par script intersite (XSS) et autres attaques basées sur JavaScript. La politique est appliquée en injectant les en-têtes HTTP appropriés via le hook displayHeader, qui s'exécute à chaque chargement de page.

  • Application de la Content Security Policy : Ajoute des en-têtes CSP à toutes les pages de la boutique pour restreindre les sources à partir desquelles les scripts et autres ressources peuvent être chargés.
  • Intégration basée sur les hooks : La logique de sécurité est appliquée via le hook displayHeader, garantissant une couverture sur l'ensemble du front office.
  • Approche basée sur les standards : Conçu pour être compatible avec des outils tels que le CSP Evaluator de Google pour la validation et le test des politiques.

Ce module convient aux propriétaires de boutiques et aux développeurs qui souhaitent renforcer leur installation PrestaShop contre les attaques par injection côté client en implémentant une Content Security Policy. C'est une solution légère et orientée développeur avec une surcharge de configuration minimale.

  • Référence
    cspsecurity

  • License
    Inconnu
  • Status
    Actif

Commentaires (0)

Aucun avis n'a été publié pour le moment.
Chargement...