瀏覽代碼

Add CSP to favicons (#7471)

E.g. for the case of SVGs
Alexandre Alapetite 1 年之前
父節點
當前提交
426e3054c2
共有 1 個文件被更改,包括 1 次插入0 次删除
  1. 1 0
      p/f.php

+ 1 - 0
p/f.php

@@ -48,6 +48,7 @@ if ($ico_mtime == false || $ico_mtime < $txt_mtime || ($ico_mtime < time() - (mt
 	}
 }
 
+header("Content-Security-Policy: default-src 'none'; img-src 'self'; style-src 'self';");
 if (!httpConditional($ico_mtime, mt_rand(14, 21) * 86400, 2)) {
 	$ico_content_type = contentType($ico);
 	header('Content-Type: ' . $ico_content_type);