Content Security PolicyでXSS攻撃を軽減する

CSP の frame-ancestors ディレクティブのサポートを追加しました。現時点では、content security policy frame ancestors サイト設定の背後で無効化されています。ドメインの追加は、いつも通り /admin/customize/embedding から行ってください。

このディレクティブは、次のリリースサイクルでデフォルトで有効になります。

「いいね!」 7