Показать сообщение отдельно

  #2  
Старый 23.09.2026, 17:20
6663466
Новичок
Регистрация: 29.01.2013
Сообщений: 19
С нами: 6992246

Репутация: 0
По умолчанию

Ещё совет небольшой — если ставить Content-Security-Policy, то старайся избегать 'unsafe-inline'. Часто именно из-за этого заголовок не работает как надо и перестают грузиться нормальные скрипты. Лучше подключай всё через внешние файлы и честно пропиши источники. И да, с HSTS не ленись — правильно настроенный он реально прикрывает много дыр, особенно если у тебя HTTPS.
 
Ответить с цитированием