IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Content Security Policy en conservant des css inline


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    685
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 685
    Points : 132
    Points
    132
    Par défaut Content Security Policy en conservant des css inline
    Bonjour,

    Pour un site grand public il me semble utile de mettre en œuvre Content Security Policy

    C'est assez facile avec le .htaccess.

    Par contre sur le site qui m'intéresse il reste des css inline (dans le head sous balise <style>).
    Ce sont des css dynamiques générés côté serveur.
    Cela me semble affreusement lourd de créer ces css dynamiques sous forme de feuilles de style externes, surtout en termes de maintenance car l'ajout d'un produit dans la base peut avoir un impact sur ces css.

    Ma question est donc de savoir comment tout interdire avec CSP sauf les css inline.

    J'ai cherché sur le Web, CSP ne manque pas de ressources mais pas toujours très claires sur le sujet évoqué.

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 406
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 406
    Points : 15 771
    Points
    15 771
    Par défaut
    je n'ai pas compris pourquoi vous ne voulez pas mettre ces morceaux de code CSS dans des fichiers ou requêtes HTTP séparées ?

  3. #3
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    685
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 685
    Points : 132
    Points
    132
    Par défaut
    Quelques déclarations dépendent du contenu et sont créées de façon dynamique côté serveur.

Discussions similaires

  1. Content Security Policy
    Par Scam34080 dans le forum Apache
    Réponses: 2
    Dernier message: 06/02/2019, 16h22
  2. Content-security-policy et performance.
    Par gotcha5832 dans le forum Apache
    Réponses: 2
    Dernier message: 01/05/2018, 12h00
  3. Content Security Policy
    Par punisher999 dans le forum Sécurité
    Réponses: 4
    Dernier message: 06/12/2017, 15h44
  4. Réponses: 3
    Dernier message: 24/10/2016, 14h24
  5. Content Security Policy: Autorisé Google
    Par n0wis dans le forum Sécurité
    Réponses: 0
    Dernier message: 17/06/2015, 10h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo