Răsfoiți Sursa

CSP allow iframes

E.g. for YouTube videos, etc.
https://github.com/FreshRSS/FreshRSS/issues/1075
Alexandre Alapetite 10 ani în urmă
părinte
comite
8cdf44c87b
1 a modificat fișierele cu 1 adăugiri și 1 ștergeri
  1. 1 1
      app/FreshRSS.php

+ 1 - 1
app/FreshRSS.php

@@ -168,7 +168,7 @@ class FreshRSS extends Minz_FrontController {
 	}
 
 	public static function preLayout() {
-		header("Content-Security-Policy: default-src 'self'; img-src * data:; media-src *; style-src 'self' 'unsafe-inline'");
+		header("Content-Security-Policy: default-src 'self'; child-src *; img-src * data:; media-src *; style-src 'self' 'unsafe-inline'");
 		self::setJavascriptCookie();
 	}