Twitters Timeline in CSP integieren: Unterschied zwischen den Versionen
Zeile 1: | Zeile 1: | ||
− | == | + | == Twitter Timeline in die Content Security Policy integrieren == |
Version vom 17. Oktober 2018, 16:14 Uhr
Twitter Timeline in die Content Security Policy integrieren
Twitter Timeline: Als guter Kompromiss zwischen Sicherheit und Funktionalität hat sich folgender Eintrag für die .htaccess erwiesen:
Header set Content-Security-Policy "script-src 'self' 'unsafe-inline' 'unsafe-eval' https://pagead2.googlesyndication.com https://platform.twitter.com //api.flattr.com"