Názor k článku Bezpečnější web s hlavičkou Content Security Policy od Filip Jirsák - Pokud někdo chce konfigurovat webový server, snad ví,...

  • Článek je starý, nové názory již nelze přidávat.
  • 13. 12. 2016 6:53

    Filip Jirsák
    Stříbrný podporovatel

    Pokud někdo chce konfigurovat webový server, snad ví, že webové prohlížeče mají obvykle nějaké vývojářské nástroje. Použije tedy ty ve svém prohlížeči a zjistí, že Root hlavičku CSP posílá a může si prohlédnout její obsah. Pro vás - Root posílá jen direktivu upgrade-insecure-requests.