Bonsoir à tous,
Lighhouse me dit que j'ai une protection CSP est insuffisante :
Ensure CSP is not effective against XSS attacks
script-src directive is missing.
object-src directive is missing
Est que ceci peut être obtenu en réglant la partie CSP du plugin "Système - En-têtes HTTP" ?
Réglage actuel en PJ
Lighhouse me dit que j'ai une protection CSP est insuffisante :
Ensure CSP is not effective against XSS attacks
script-src directive is missing.
object-src directive is missing
Est que ceci peut être obtenu en réglant la partie CSP du plugin "Système - En-têtes HTTP" ?
Réglage actuel en PJ
Commentaire