adeira/csp

此包已被废弃,不再维护。作者建议使用 nette/http 包。

v1.0.4 2017-01-18 08:01 UTC

This package is not auto-updated.

Last update: 2019-02-20 19:03:47 UTC


README

包已过时,因为 CSP 支持已经添加到 nette/http 包的 2.4.4 版本...

nette/http 包具有非常相似的语法,并且还支持 nonces。以下是未来的语法

http:
    csp:
        default-src: "'self' https://example.com"
        upgrade-insecure-requests:
        script-src: 'nonce'
        style-src:
            - self
            - https://example.com

没错 - 您不需要注册特殊扩展,因为它已经在 Nette 框架中。请参阅有关 Nette 框架中 nonce 支持的更多信息 Nette 框架论坛