Procházet zdrojové kódy

CSP for vimeo

master
David Larlet před 6 měsíci
rodič
revize
28603b6ff4
Podepsáno: David Larlet <david@larlet.fr> ID GPG klíče: 3E2953A359E7E7BD
1 změnil soubory, kde provedl 1 přidání a 1 odebrání
  1. 1
    1
      theme/root/.htaccess

+ 1
- 1
theme/root/.htaccess Zobrazit soubor

@@ -40,7 +40,7 @@ ExpiresByType application/x-font-woff2 "access plus 1 year"

Header always set Strict-Transport-Security "max-age=31536000; preload"
Header always set X-Frame-Options SAMEORIGIN
Header always set Content-Security-Policy "default-src 'self' 'unsafe-inline' 'unsafe-eval'; img-src * data:; media-src *"
Header always set Content-Security-Policy "default-src 'self' 'unsafe-inline' 'unsafe-eval'; img-src * data:; media-src *; frame-src 'self' https://player.vimeo.com; script-src 'self' 'unsafe-inline' https://player.vimeo.com"
Header always set X-Content-Type-Options nosniff
Header always set X-XSS-Protection "1; mode=block"
Header always set Referrer-Policy "origin"

Načítá se…
Zrušit
Uložit