Content-Security-Policy verwendet jetzt 'strict-dynamic'

strict-dynamic sollte mit Remote-Skripten funktionieren, die über loadScript geladen werden. Tatsächlich war dies der Hauptgrund für die Umstellung: Wir müssen nicht mehr jede einzelne externe Skript-URL im Voraus auflisten. Das ist besonders gut für Leute, die Werbung schalten, da diese oft eine Menge Remote-Skripte laden.

Gibt es Fehler bei loadScript?

3 „Gefällt mir“