Bonjour à tous,

J'ai fait des maj de sécurité sur mon site iconic-i-clash.com en ajoutant la balise meta <meta http-equiv="Content-Security-Policy" content="default-src 'self'"> ; et dans le .htacces, j'ai rajouté :

Header always set X-Frame-Options "sameorigin"
<IfModule mod_headers.c>
Header always set X-Content-Type-Options "nosniff"
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</IfModule>
<IfModule mod_expires.c>
          ExpiresActive on
          ExpiresByType text/css "access plus 1 week"
</IfModule>


Depuis, j'ai de gros problème de css.

Il marche parfois et d'autres non.

Merci d'avance.

EDIT : J'ai trouvé, il faut enlever la balise meta et insérer dans .htaccess dans mod_headers.c : Header set Content-Security-Policy "base-uri 'self';"

Aidez-moi ici svp : https://forum.alsacreations.com/bloquer-robots-malveillants
Modifié par Louis_9876 (13 Mar 2021 - 16:37)
Meilleure solution