]> Slayer Assistant Repositories - slayer.unlishema.org/.git/commitdiff
Adjusted CSP
authorunlishema <unlishema@jtryba.com>
Sat, 23 Nov 2024 09:40:52 +0000 (04:40 -0500)
committerunlishema <unlishema@jtryba.com>
Sat, 23 Nov 2024 09:40:52 +0000 (04:40 -0500)
dist/.htaccess
dist/pages/data/version.json
src/.htaccess
src/pages/data/version.json

index f2b39dcff24e066f85a32403e1204c9a4a37b0e9..1465ae0999ded344d0123d503f089b5d7e128043 100644 (file)
@@ -17,14 +17,13 @@ ErrorDocument 502 /pages/error.html?code=502
 ErrorDocument 503 /pages/error.html?code=503
 ErrorDocument 504 /pages/error.html?code=504
 
-# Security Headers
+# Security Headers for slayer.unlishema.org
 <IfModule mod_headers.c>
     Header set X-Content-Type-Options "nosniff"
     Header set X-XSS-Protection "1; mode=block"
-    Header set X-Frame-Options "SAMEORIGIN"
     Header set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
     Header set Referrer-Policy "strict-origin-when-cross-origin"
-    Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; frame-ancestors 'none'"
+    Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; frame-ancestors https://unlishema.org https://*.unlishema.org"
     Header set Permissions-Policy "geolocation=(), microphone=(), camera=()"
 </IfModule>
 
index e8918ee394c0606890e0413e7e71379f8dfbce4e..e556d5ff65981b456dd44add1690bff5684e7829 100644 (file)
@@ -1,3 +1,3 @@
 {
-  "version": "0.0.27"
+  "version": "0.0.28"
 }
\ No newline at end of file
index f2b39dcff24e066f85a32403e1204c9a4a37b0e9..1465ae0999ded344d0123d503f089b5d7e128043 100644 (file)
@@ -17,14 +17,13 @@ ErrorDocument 502 /pages/error.html?code=502
 ErrorDocument 503 /pages/error.html?code=503
 ErrorDocument 504 /pages/error.html?code=504
 
-# Security Headers
+# Security Headers for slayer.unlishema.org
 <IfModule mod_headers.c>
     Header set X-Content-Type-Options "nosniff"
     Header set X-XSS-Protection "1; mode=block"
-    Header set X-Frame-Options "SAMEORIGIN"
     Header set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
     Header set Referrer-Policy "strict-origin-when-cross-origin"
-    Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; frame-ancestors 'none'"
+    Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; frame-ancestors https://unlishema.org https://*.unlishema.org"
     Header set Permissions-Policy "geolocation=(), microphone=(), camera=()"
 </IfModule>
 
index e8918ee394c0606890e0413e7e71379f8dfbce4e..e556d5ff65981b456dd44add1690bff5684e7829 100644 (file)
@@ -1,3 +1,3 @@
 {
-  "version": "0.0.27"
+  "version": "0.0.28"
 }
\ No newline at end of file