Mitigate XSS Attacks with Content Security Policy

何か見落としているかもしれませんが、設定UIにこれらの設定が見当たりません。

  • content_security_policy
  • content_security_policy_report_only
  • content_security_policy_collect_reports(これは非表示になっているようです)
  • content_security_policy_script_src

これらはホストインスタンスで利用可能ですか?元の投稿やコメントには、それが制限事項であるという言及は見当たりませんでした。

編集: テーマを通じてセキュリティポリシーを設定しようとしました。

元の投稿で指示されているとおりに機能していないようです。

私が利用しているホストプランでは、テーマやテーマコンポーネント経由であっても、これが許可されていないということでしょうか?

それとも、私が完全に間違ったことをしているだけかもしれません。

「いいね!」 1