- Shipped
- 20 sierpnia 2026 05:10 UTC
- Author
- Kamo
- Commit
- 3d44d3f
Wyczyszcza "No content-Security-Policy header z dyrektywą Trusted Types Znalezione" odkrycie, przenosząc typy wymagane do wymuszonej polityki. Jest to raczej poparte dowodami niż drugie przypuszczenie. Wysłano go tylko do raportu Najpierw i konsola wróciła z naruszeniami ZERO Trusted Types, czyli Dokładnie potrzebny dowód: tylko raport rejestruje naruszenie za każdy zlew osiągnięty Bez polityki, więc żadne naruszenia oznaczają, że polityka domyślna została zainstalowana z wyprzedzeniem Ze wszystkich z nich. Co sprawiło, że to prawda, to upuszczenie następnego / skryptu dla zwykłego inline W zakładce ?head>. check-trus-grans-order.mjs posiada miejsce. Również zwęża skrawka z hostów do ścieżek, co jest "hostem allowlists can Często można ominąć" odkrycie dosłownie. Na temat.kamorm.com to było Nie hipotetyczny: to wiadro motywu org, biało-labelci przesyłają swoje Własne aktywa w nim, a zatem na stronie Gość najemca upuścił plik .js we własnym wiadrze i poproszę, aby ta strona go wykonała. Tylko /public/widget/ jest teraz wykonywalny — ładowarka i jej zaszyfrowany pakiet na żywo tam — a analityka jest przypięta do dokładnego pliku trackera.