heimrichhannot / contao-csp-bundle
一个针对 Contao 4 的内容安全策略(CSP)包。
0.1.0
2024-09-16 12:38 UTC
Requires
- php: ^8.1
- contao/core-bundle: ^4.13
- nelmio/security-bundle: ^2.12 || ^3.0
- symfony/http-kernel: ^5.4
README
此包将 Contao 5.3 的内容安全策略(CSP)实现的部分功能回滚到 Contao 4.13。
此包不处理内联脚本和样式。您需要将
'unsafe-inline'
添加到您的指令中。
升级到 Contao 5
此包只是一个回滚版本。您可以无缝升级到 Contao 5.3 而无需修改您的 CSP 配置(升级前需要卸载此包)。之后,您还可以从 CSP 配置中删除 'unsafe-inline'
指令,因为 Contao 5.3 支持处理 CSP 的内联脚本和样式。
安装
通过 composer 或 Contao 管理员安装此包,然后更新数据库。
composer require heimrichhannot/contao-csp-bundle
配置
前往根页面设置。在那里您可以找到启用 CSP 的选项。如果启用它,您可以配置 CSP 指令。