Portál AbcLinuxu, 12. září 2025 10:15
Češtin můj kobylek :)
CSP requires that all JavaScript for a page be 1) loaded from an external file, and 2) served from an explicitly approved host. This means that all inline script, javascript: URIs, and event-handling HTML attributes will be ignored.A jeje... Proc mi prijde, ze vetsina webu s timhle nebude pouzitelna?
Doporučuji specifikaci CSP. Je tam rozebráno, co půjde, co nepůjde a jak přepsat kód, aby to šlo.
Ale máte pravdu, že současný reklamní chlív skriptů, které generují skripty a vkládání kódů napříč všemi servery, není dvakrát kompatibilní. Ale je to chlív a ten se musí vyčistit!
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.