Closed baszoetekouw closed 1 year ago
Unfortunately, SBS still required unsafe-inline CSS. Continued in https://github.com/SURFscz/SBS/issues/764
CSP is nu geupdate, andere headers moeten nog.
Enige overgebleven punt is de unsafe-inline CSS van SBS. Geadresseerd in ander ticket.
De volgende securityheaders van SBS kunnen een update gebruiken:
Permissions-Policy
feature-policy
X-Content-Type-Options: nosniff