Como a CSP strict-dynamic é não opcional a partir do Discourse v3.3.0.beta3, atualizamos Mitigate XSS Attacks with Content Security Policy e este tópico será fechado.
2 curtidas
Como a CSP strict-dynamic é não opcional a partir do Discourse v3.3.0.beta3, atualizamos Mitigate XSS Attacks with Content Security Policy e este tópico será fechado.