通过内容安全策略减轻XSS攻击

也许我遗漏了什么,但我没有在设置 UI 中看到这些设置。

  • content_security_policy
  • content_security_policy_report_only
  • content_security_policy_collect_reports(我看到它现在被隐藏了)
  • content_security_policy_script_src

这些选项是否可用于托管实例?我没有在原始帖子或评论中看到任何关于这是限制的提及。

编辑: 也尝试通过主题设置安全策略。

按照原始帖子中的说明似乎不起作用。

我假设我所在的托管计划不允许这样做,即使是通过主题或主题组件完成的?

或者也许我只是做错了什么。

1 个赞