使用工具

CSP sandbox 与 iframe sandbox 速查

搜索 sandbox token,比较 CSP sandbox 指令和 iframe sandbox 属性的作用范围,查看脚本、同源、表单、弹窗、导航、下载等组合风险。

这是本地 token 速查和组合说明,不请求网络或 URL、不上传或持久化输入、不执行页面、不运行用户 HTML、不测试远程 Header,也不证明站点安全。

场景预设

预设只筛选和标记相关 token,不生成安全结论。

Token 矩阵

组合风险与误区

默认完整分析报告

报告只使用页面内置 token、当前筛选和场景名称,不包含搜索词、URL、Cookie、secret 或任意用户文本。

CSP Sandbox complete analysis report

官方参考

仅链接官方静态文档,用于核对 token 语义;不读取本页输入。