소스 검색

CSP allow iframes

E.g. for YouTube videos, etc.
https://github.com/FreshRSS/FreshRSS/issues/1075
Alexandre Alapetite 10 년 전
부모
커밋
8cdf44c87b
1개의 변경된 파일1개의 추가작업 그리고 1개의 파일을 삭제
  1. 1 1
      app/FreshRSS.php

+ 1 - 1
app/FreshRSS.php

@@ -168,7 +168,7 @@ class FreshRSS extends Minz_FrontController {
 	}
 
 	public static function preLayout() {
-		header("Content-Security-Policy: default-src 'self'; img-src * data:; media-src *; style-src 'self' 'unsafe-inline'");
+		header("Content-Security-Policy: default-src 'self'; child-src *; img-src * data:; media-src *; style-src 'self' 'unsafe-inline'");
 		self::setJavascriptCookie();
 	}