nefunkcny nonce atribut v latte
Upozornění: Tohle vlákno je hodně staré a informace nemusí být platné pro současné Nette.
- MKI-Miro
- Člen | 277
v configu mam toto a aj to nasledne cez fiddler takto v hlavicke vidim
http:
csp:
default-src: self
script-src: [
nonce
self, unsafe-inline
]
frame-ancestors:
- https://www.google.com
- https://www.youtube.com
form-action: self
style-src:
- self
- fonts.googleapis.com
font-src:
- self
- fonts.googleapis.com
- fonts.gstatic.com
ak by som to v configu nemal tak by sa nonce atribut negeneroval?
- David Grudl
- Nette Core | 8218
Pokud se nonce v CSP hlavičce nepošle, tak se ani negeneruje v Latte. Ale proč ti to nefunguje netuším.