HeaderAudit
B

reddit.com

Score 80/100 · scanned 2026-08-04

Content-Security-Policy

reddit.com sends an enforcing CSP. It is nonce-based.

default-src 'none'; script-src 'nonce-78118834-c1c1-45b4-aa53-23d95c368fcd'; style-src 'unsafe-inline'; img-src https://www.redditstatic.com; form-action 'self';
DirectiveSources
default-src'none'
script-src'nonce-78118834-c1c1-45b4-aa53-23d95c368fcd'
style-src'unsafe-inline'
img-srchttps://www.redditstatic.com
form-action'self'

Headers sent

HeaderValue
strict-transport-securitymax-age=31536000; includeSubdomains
x-frame-optionsSAMEORIGIN
x-content-type-optionsnosniff
x-xss-protection1; mode=block
serversnooserv

Re-scan live

This is a snapshot from 2026-08-04. Check it now: