Názor k článku Bezpečnější web s hlavičkou Content Security Policy od M. - Nu, pokud ten vzdáleně načtený script bude volat...

  • Článek je starý, nové názory již nelze přidávat.
  • 12. 12. 2016 17:03

    M. (neregistrovaný)

    Nu, pokud ten vzdáleně načtený script bude volat další externí script, tak pokud nebudu mít povolen ho CSP hlvičce, tak ho to nenačte, ne?
    Ale souhlasím, že s dynamickými scripty to bude trošku problém.