Julius: Content-Security-Policy

Beitrag lesen

Hallo beatovich,

sollte man nicht erst alles externe (und auch inline-Styles etc.) verbieten und dann stückweise wieder erlauben? Also etwa so?

Header set Content-Security-Policy "default-src 'self'; font-src https://fonts.googleapis.com https://fonts.gstatic.com;"

– Ich hatte bisher auch noch nicht wirklich damit zu tun...

Quellen:

Gruß
Julius