Meta CSP-Richtlinie

Hallo,

Kann jemand Meta CSP-Richtlinieneinstellungen teilen?


Wir haben CSP auf Meta aktiviert und empfehlen allen, es auf ihren eigenen Websites aktiviert zu lassen! Es bietet eine gute Schutzschicht gegen Exploits. Content Security Policy (CSP) - HTTP | MDN

2 „Gefällt mir“

Ich werde das übersetzen :wink: Wir haben nicht allzu viele Einstellungen für CSP zu teilen. Nur ein oder aus…

Es sind andere Systeme, bei denen Systemadministratoren CSP einfach anpassen können. Discourse gehört nicht dazu.

(Thema verfehlt, aber CSP wird stark überschätzt, weil so viele Einstellungen verwendet werden müssen, die tatsächlich zu viele Dinge zulassen und CSP schwächen. Und bei globalen Websites sind Google Ads und CSP eine Qual…)

1 „Gefällt mir“

Sie können neue Domänen zur script src CSP-Richtlinie in den Website-Einstellungen hinzufügen, was der Hauptanwendungsfall für unsere Benutzer ist.

Plugins können alle anderen CSP-Direktiven erweitern.

5 „Gefällt mir“

Gut zu wissen, dass ich/wir den Standard mit einer vollständigen CSP überschreiben kann/können. Jeden Tag etwas Neues :+1:

1 „Gefällt mir“

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.