Mitiga ataques XSS con la Política de Seguridad de Contenido

Puede que me esté perdiendo algo, pero no veo estas configuraciones en la interfaz de configuración.

  • content_security_policy
  • content_security_policy_report_only
  • content_security_policy_collect_reports (Veo que ahora está oculto)
  • content_security_policy_script_src

¿Están estas opciones disponibles para instancias alojadas? No vi ninguna mención de que fuera una limitación en la publicación original o en los comentarios.

Editar: También intenté configurar la política de seguridad a través de un tema.

No parece estar funcionando como se indica en la publicación original.

¿Supongo que el plan alojado en el que estoy no permite esto, incluso cuando se hace a través de un tema o un componente de tema?

O tal vez simplemente estoy haciendo algo totalmente mal.

1 me gusta