Bläddra i källkod

attachment: set CSP header in the serving endpoint (#6926)

Joe Chen 2 år sedan
förälder
incheckning
cb35b73048
1 ändrade filer med 1 tillägg och 0 borttagningar
  1. 1 0
      internal/cmd/web.go

+ 1 - 0
internal/cmd/web.go

@@ -318,6 +318,7 @@ func runWeb(c *cli.Context) error {
 				}
 				defer fr.Close()
 
+				c.Header().Set("Content-Security-Policy", "default-src 'none'; style-src 'unsafe-inline'; sandbox")
 				c.Header().Set("Cache-Control", "public,max-age=86400")
 				c.Header().Set("Content-Disposition", fmt.Sprintf(`inline; filename="%s"`, attach.Name))