Mitigate XSS Attacks with Content Security Policy

Возможно, я что-то упускаю, но я не вижу этих настроек в интерфейсе настроек.

  • content_security_policy
  • content_security_policy_report_only
  • content_security_policy_collect_reports (вижу, что сейчас она скрыта)
  • content_security_policy_script_src

Доступны ли эти опции для размещённых экземпляров? В оригинальном посте или комментариях я не нашёл упоминаний о том, что это ограничение.

Редактирование: Также попытался установить политику безопасности через тему.

Кажется, это не работает так, как описано в оригинальном посте.

Я предполагаю, что мой тарифный план для размещённой версии не позволяет этого делать, даже если действовать через тему или компонент темы?

Или, возможно, я просто что-то делаю совершенно неправильно.

1 лайк