التخفيف من هجمات XSS باستخدام سياسة أمان المحتوى

لقد أضفنا للتو دعم توجيه frame-ancestors في سياسة أمان المحتوى (CSP). وهو معطل حاليًا بشكل افتراضي خلف إعداد الموقع “content security policy frame ancestors”. يمكنك إضافة النطاقات إلى القائمة عبر /admin/customize/embedding كما هو معتاد.

سيتم تمكين هذا التوجيه بشكل افتراضي في دورة الإصدار التالية.

7 إعجابات