betagouv / conseillers-entreprises

Le service d’accompagnement des entreprises
https://conseillers-entreprises.service-public.fr/
15 stars 7 forks source link

retire une csp qui fait doublon #3455

Closed LucienMLD closed 4 months ago

LucienMLD commented 4 months ago

script-src-elem prend par défaut script-src donc on en a pas besoin, en plus le site https://cspvalidator.org/ nous dit que c'est pas reconnu comme entête.

doc : https://developer.mozilla.org/fr/docs/Web/HTTP/Headers/Content-Security-Policy/script-src-elem

clairezed commented 4 months ago

Oeil pour oeil, revue pour revue : j'ai l'impression que y'a 2 de mes PR sur lesquelles t'as toujours pas jeté un oeil