XSS-Angriffe mit Content Security Policy eindämmen

Da die Spezifikation noch ein Entwurf ist, erwarte ich nicht, dass wir sie derzeit implementieren. Die von dir genannte Mozilla-Website sagt sogar:

Der Header Feature-Policy befindet sich noch in einem experimentellen Zustand und kann jederzeit Änderungen unterliegen. Sei dir dessen bewusst, wenn du Feature Policy auf deiner Website implementierst.

8 „Gefällt mir“