-
Notifications
You must be signed in to change notification settings - Fork 4
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
missing security headers on demo1 #516
Comments
The CSP headers break Etherpad and Worpdress, so don't merge yet! |
@mrvanes what is the status of this? I see I've already merged the PR, but apparently I shouldn't have? |
The CSP requirements and Etherpad/Wordpress can not be fullfilled at the same time I'm affraid |
ok, laten we voor WP en etherpad relactere CSP headers gebruiken dan. |
En dat betekent dus geen CSP headers voor de hele demo1 momenteel. Dan mag je die merge ook terugdraaien. |
Relaxte CSP headers zijn nog steeds beter dan geen, wat mij betreft. |
Eens, maar met mijn beperkte kennis van zaken is het me niet gelukt een setje te confabuleren dat werkt en EP en WP delen de CSP headers omdat het dezelde virtualhost is. |
Met deze CSP:
Etherpad barks:
Op 3 plekken Wordpress barks:
Op tientallen plekken. Heb je goeie ideeen voor minder strakke CSP? |
works. |
Tasks
The text was updated successfully, but these errors were encountered: