ui-blob: set CSP just in case
这个提交包含在:
父节点
92996ac2a6
当前提交
9ca2566972
@ -166,6 +166,9 @@ void cgit_print_blob(const char *hex, char *path, const char *head, int file_onl
|
||||
else
|
||||
ctx.page.mimetype = "text/plain";
|
||||
ctx.page.filename = path;
|
||||
|
||||
html("X-Content-Type-Options: nosniff\n");
|
||||
html("Content-Security-Policy: default-src 'none'\n");
|
||||
cgit_print_http_headers();
|
||||
html_raw(buf, size);
|
||||
free(buf);
|
||||
|
正在加载...
在新工单中引用
屏蔽一个用户