Utilizzo della politica di sicurezza dei contenuti nelle pagine AMP-HTML?

1

Ho un sito creato con AMP . Ho provato a utilizzare Content-Security-Policy: script-src 'self' , ma tutti gli stili e i design non sono stati visualizzati correttamente poiché sono stati caricati da cdn.ampproject.org . Google, nella sua documentazione AMP, afferma che tutta la politica di sicurezza del contenuto è stata gestita prima di essere archiviata nel proprio repository.

C'è una soluzione?

    
posta Herman Nz 14.05.2017 - 03:33
fonte

1 risposta

1

Infine, l'ho trovato su scotthelme.co.uk . Ecco lo script:

<?php
header('Content-Security-Policy: script-src https://cdn.ampproject.org:*');
?>

E funziona come vorrei quando lo controllo securityheaders.io .

    
risposta data 14.05.2017 - 03:53
fonte

Leggi altre domande sui tag