Как установить общий заголовок CSP в config.neon?

php content-security-policy neon nette

35 просмотра

1 ответ

Мне нужно установить политику безопасности контента в config.neonфайле. Политика для изображений должна выглядеть примерно так (очень урезанная версия)img-src data:

Сервер работает на платформе PHP / Nette, конфигурация находится в файлах .neon. Строка data:вызывает синтаксическую ошибку на стороне сервера, поскольку :имеет особое значение в .neon.

Nette\Neon\Exception
Unexpected ':' on line 28, column 343.

Как это побороть? Как я могу отправить «данные:» в заголовке?

Автор: David Votrubec Источник Размещён: 09.08.2019 09:56

Ответы (1)


0 плюса

Я нашел ответ. Все определение должно быть заключено в двойные кавычки, затем Нетт отправляет его как есть, не пытаясь интерпретировать строку

Таким образом, правильное определение

Content-Security-Policy:  "img-src whatever-is-in-the-double-quotes"
Автор: David Votrubec Размещён: 13.08.2018 08:07
Вопросы из категории :
32x32