Rolf B: Wie sinnvoll ist ein CSP-Header, wenn ich keine Scripts verwende?

Beitrag lesen

Hallo Bimmelbeule,

Das es die Wetteronline-Snippets auf einigen meiner Gammel-Websites nicht mehr getan haben, war ja klar

Niemand zwingt Dich zu Content-Security-Policy "default-src 'self';". Das kann man auch erweitern und Fremdquellen zulassen.

Rolf

--
sumpsi - posui - obstruxi