سياسة Meta CSP

مرحباً،

هل يمكن لأحد مشاركة إعدادات سياسة meta CSP؟


لدينا تمكين CSP على Meta، ونوصي بأن يبقيه الجميع ممكّنًا على مواقعهم الخاصة! إنه يوفر طبقة جيدة من الحماية ضد الاستغلال. Content Security Policy (CSP) - HTTP | MDN

إعجابَين (2)

سأقوم بترجمة ذلك :wink: ليس لدينا الكثير من إعدادات CSP لمشاركتها. تشغيل أو إيقاف فقط…

إنها أنظمة أخرى حيث يمكن لمسؤولي النظام بسهولة \u003cابتسامة\u003e ضبط CSP. Discourse ليس واحدًا من تلك الأنظمة.

(خارج الموضوع، ولكن CSP مبالغ في تقديره بشدة، لأنه يجب استخدام العديد من الإعدادات التي تسمح بالكثير من الأشياء التي تضعف CSP. وفي المواقع العامة، تعد إعلانات Google وCSP مصدر إزعاج كبير…)

إعجاب واحد (1)

يمكنك إضافة نطاقات جديدة إلى سياسة CSP الخاصة بـ script src في إعدادات الموقع، وهو حالة الاستخدام الرئيسية لمستخدمينا.

يمكن للإضافات توسيع أي توجيهات CSP أخرى.

5 إعجابات

من الجيد معرفة أنني/نحن نستطيع تجاوز الإعدادات الافتراضية باستخدام CSP كامل النطاق. كل يوم شيء جديد :+1:

إعجاب واحد (1)

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.