feature/issue-41-csp-header
main
Implementiert Content-Security-Policy und weitere Security-Header via .htaccess.
.htaccess
default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; frame-src https://www.google.com/ https://www.google.de/; connect-src 'self'
✅ APPROVED (Self-Review) Komplexität: S
Resolves #41
- Content-Security-Policy: strict CSP for static landingpage - X-Content-Type-Options: nosniff - X-Frame-Options: SAMEORIGIN - Referrer-Policy: strict-origin-when-cross-origin Fix #41
No dependencies set.
The note is not visible to the blocked user.
Summary
Implementiert Content-Security-Policy und weitere Security-Header via
.htaccess.Änderungen
default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; frame-src https://www.google.com/ https://www.google.de/; connect-src 'self'Akzeptanzkriterien
Review
✅ APPROVED (Self-Review)
Komplexität: S
Resolves #41