Felix Riesterer: Content-Security-Policy mit script-src hash funktioniert nicht wie erwartet

Beitrag lesen

problematische Seite

Lieber Christian,

Ich schrieb mit voller Absicht dazu, dass es mir um den Lern-Effekt ging.

mir ging es um die Frage, ob man das tatsächlich wollen sollte. Daher hatte ich (vielleicht ungeschickterweise) so absolut formuliert. In dem was Du da untersuchst, steckt für mich ein gefühltes Sicherheitsrisiko, das ich noch nicht wirklich besser begründen kann... 😕

Liebe Grüße,

Felix Riesterer.