Bonjour,
Après les infos que m'a données Fred2FR3 sur cette question, je reste perplexe.
Deux sites sur le même serveur, avec la même version de Joomla! et le même paramétrage des options du plugin entêtes http ont pour un un score A, l'autre un score B sur le site https://securityheaders.com/
La différence se trouve au niveau de CSP, et je ne vois vraiment pas quoi faire.
Le score A a cependant cette mention :
Je ne trouve pas où je pourrais gérer ce "unsafe-inline".
Pour arriver au score A, j'ai tout activé des options du plugin, sans rien ajouter. J'ai reporté ces paramètres sur l'autre site et sur mon site pro (hébergé sur le même type de serveur : ces deux-là ont un score B avec cette mention
Comment expliquer cette différence avec les mêmes paramètres sur les mêmes types de serveurs, mêmes versions de Joomla! et de PHP (8.0.28) ?
Merci de votre aide !
Après les infos que m'a données Fred2FR3 sur cette question, je reste perplexe.
Deux sites sur le même serveur, avec la même version de Joomla! et le même paramétrage des options du plugin entêtes http ont pour un un score A, l'autre un score B sur le site https://securityheaders.com/
La différence se trouve au niveau de CSP, et je ne vois vraiment pas quoi faire.
Le score A a cependant cette mention :
Content-Security-Policy This policy contains 'unsafe-inline' which is dangerous in the default-src directive. |
Pour arriver au score A, j'ai tout activé des options du plugin, sans rien ajouter. J'ai reporté ces paramètres sur l'autre site et sur mon site pro (hébergé sur le même type de serveur : ces deux-là ont un score B avec cette mention
Comment expliquer cette différence avec les mêmes paramètres sur les mêmes types de serveurs, mêmes versions de Joomla! et de PHP (8.0.28) ?
Merci de votre aide !
Commentaire