-
-
Notifications
You must be signed in to change notification settings - Fork 1.4k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
enhance: CSPの導入 #9863
base: develop
Are you sure you want to change the base?
enhance: CSPの導入 #9863
Conversation
vuedraggableが一箇所だけminify後にnew Functionを使用しているため、やむを得ず'unsafe-eval'を追加。 unsafeとついてはいるものの、eval()やFunction()等に直接ユーザー入力を渡していない限りは問題ない。
メモ: |
これを読んだ限りではCSPが有効化されていた場合の例外処理もされていそう?なので実は |
多分 unsafe-eval 外しても問題ないと思います(なんなら |
明日試してみます! |
misskey.ioの村上さんにお願いしてCSP関連のログをご提供いただけることになったので、一旦 |
@Ry0taK Draft解除される意向はありますか? |
@tamaina |
What
Content-Security-Policy
ヘッダを送るようにするWhy
TODO
済
/client-assets/tagcanvas.min.js
を読み込んでいるだけなので問題無さそうに見える[^\w\-/]on\w+=
で探したが無さそう備考
テスト
Additional info (optional)
Closes #9848