Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Corrigeer CSP configuratie #562

Open
martendegroot opened this issue Aug 26, 2024 · 0 comments
Open

Corrigeer CSP configuratie #562

martendegroot opened this issue Aug 26, 2024 · 0 comments

Comments

@martendegroot
Copy link
Collaborator

De CSP heeft een aantal problemen:

  • De script-src bevat het unpkg domein, wat in essentie elk gepubliceerde library daar toestemming geeft om uit te voeren op de website. Dat lijkt me niet nodig.
  • Voeg trusted types toe als directive
  • Doe een scan op andere mogelijke verbeteringen

Zie ook: https://csp-evaluator.withgoogle.com/ en de beveiligingsbevindingen op http://internet.nl/

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant