PROJET AUTOBLOG


Infosec Reactions

Site original : Infosec Reactions

⇐ retour index

When you see the customer has implemented CSP but...

jeudi 25 août 2016 à 21:00

..it’s completely useless:

    Content-Security-Policy: default-src ‘self’ ’*’ 'unsafe-inline’ 'unsafe-eval’