(Substituído) Experimentando com uma política de segurança de conteúdo 'strict-dynamic' (CSP)

Como a CSP strict-dynamic é não opcional a partir do Discourse v3.3.0.beta3, atualizamos Mitigate XSS Attacks with Content Security Policy e este tópico será fechado.

2 curtidas