Beheben Sie XSS-Angriffe mit Content Security Policy

Vielleicht übersehe ich etwas, aber ich sehe diese Einstellungen nicht in der Benutzeroberfläche der Einstellungen.

  • content_security_policy
  • content_security_policy_report_only
  • content_security_policy_collect_reports (Ich sehe, dass diese jetzt ausgeblendet ist)
  • content_security_policy_script_src

Sind diese Optionen für gehostete Instanzen verfügbar? Ich habe keine Erwähnung einer solchen Einschränkung im ursprünglichen Beitrag oder in den Kommentaren gesehen.

Bearbeitung: Habe auch versucht, die Sicherheitspolitik über ein Theme festzulegen.

Scheint nicht wie im ursprünglichen Beitrag beschrieben zu funktionieren.

Ich gehe davon aus, dass der gehostete Plan, den ich verwende, dies nicht zulässt, auch nicht über ein Theme oder eine Theme-Komponente?

Oder mache ich vielleicht etwas völlig falsch.

1 „Gefällt mir“