Hébergements Web – htaccess et csp
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

htaccess et csp

Par
Jean-MarieS9
Créé le 2023-03-29 15:57:22 (edited on 2024-09-04 10:53:10) dans Hébergements Web

Bonjour

j'aimerais sécuriser mon site et intégrer dans le fichier htaccess les CSP (en gros, besoin de rien sauf des polices google + anti-sniffing + expose PHP : off) ... mais je ne sais pas comment je m'y prends, car lorsque je mets le code ci dessous, ça plante totalement l'acces du serveur...
**merci d'avance pour votre aide !**

Voila donc le morceau en question :



Header set X-Content-Type-Options "nosniff"

Header always unset X-Powered-By
Header unset X-Powered-By

Header set Content-Security-Policy
“script-src 'self';”
“object-src 'self';”
“base-uri 'self';”
“frame-src 'self';”
“frame-ancestors 'self';”
“font-src https://fonts.googleapis.com/;”
“child-src 'self';”