Skip to content
This repository has been archived by the owner on Sep 29, 2022. It is now read-only.

Otevření text editor dialogu způsobí CSP violation #409

Open
BorysekOndrej opened this issue Oct 21, 2020 · 1 comment
Open

Otevření text editor dialogu způsobí CSP violation #409

BorysekOndrej opened this issue Oct 21, 2020 · 1 comment
Labels
bug Frontend only This issue does not require changes to backend. wontfix

Comments

@BorysekOndrej
Copy link
Contributor

image

@BorysekOndrej BorysekOndrej added bug Frontend only This issue does not require changes to backend. labels Oct 21, 2020
@BorysekOndrej
Copy link
Contributor Author

Zkoušel jsem to dneska trochu dohledat - problém je, že v pro script / script-src-elem nemáme unsafe-inline. Mít ho by ale byl bezpečností problém.

https://www.tiny.cloud/docs/advanced/security/#configuringcontentsecuritypolicycspfortinymce

Jsem mírně rozhozený z toho, proč se script-src-elem vstahuje na inline styly.
image
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/script-src-elem

image
image

Včera jsem zkoušel updatovat tynimce editor, to byl těžký fail, nové verze už se ani neotevřou s našimi aktuálními nastavením. Bylo by třeba upravit, jak ho máme integrované.

Tohle bude Won't fix do doby, než se bude dělat update balíčků, nebo celého webu.

Sign up for free to subscribe to this conversation on GitHub. Already have an account? Sign in.
Labels
bug Frontend only This issue does not require changes to backend. wontfix
Projects
None yet
Development

No branches or pull requests

1 participant