Content Security Policy

  • Hallo Kollegen,


    Wenn ich den CSP Header bei meiner Seite einfüge dann kommt es dazu das nicht mal mehr bootstrap.js und javascript code auf meiner seite funktioniert obwohl alles im selben Ordner liegt :(

    sämtliche Formatiertung ist verloren


    header("Content-Security-Policy: default-src 'none'; script-src 'self'; connect-src 'self'; img-src 'self'; style-src 'self';" );


    Das Problem tritt auf wenn ich Firefox als Browser verwende

    Vielen Dank im Voraus

  • Also, mMn muss der Fehler woanders liegen. Ich habe es mit den Einstellungen nachgestellt im Firefox und das funktioniert, zumindest das CSS und Bilder laden / nicht laden.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!