Mitigare gli attacchi XSS con la Content Security Policy

Forse mi sfugge qualcosa, ma non vedo queste impostazioni nell’interfaccia delle impostazioni.

  • content_security_policy
  • content_security_policy_report_only
  • content_security_policy_collect_reports (vedo che ora è nascosto)
  • content_security_policy_script_src

Queste opzioni sono disponibili per le istanze ospitate? Non ho visto alcun accenno a questa limitazione nel post originale o nei commenti.

Modifica: Ho anche tentato di impostare la policy di sicurezza tramite un tema.

Sembra non funzionare come indicato nel post originale.

Presumo che il piano ospitato a cui sono iscritto non lo permetta, anche quando fatto tramite un tema o un componente del tema?

O forse sto facendo qualcosa di completamente sbagliato.

1 Mi Piace