Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Vérification de code malveillant en JS #32

Open
yaaax opened this issue Jul 11, 2021 · 6 comments
Open

Vérification de code malveillant en JS #32

yaaax opened this issue Jul 11, 2021 · 6 comments
Assignees
Labels
keep open question Further information is requested

Comments

@yaaax
Copy link
Contributor

yaaax commented Jul 11, 2021

Wowchemy utilise du JS pour vérifier que le html ne contient pas de code malveillant.
Est-ce qu'on veut reprendre ce code pour ecoindex ?

(question posée par @Rdulieu)

@yaaax yaaax added the question Further information is requested label Jul 11, 2021
@yaaax yaaax self-assigned this Jul 11, 2021
@yaaax yaaax added this to To do in EcoIndex - v3 via automation Jul 11, 2021
@bgatellier
Copy link
Contributor

Bonjour,

De quel HTML parle-t-on ici ?
De celui de la page que souhaite analyser l'utilisateur ?

@yaaax
Copy link
Contributor Author

yaaax commented Nov 28, 2022

Il s'agit d'une assez vieille question, il faudrait reboucler avec @Rdulieu ;)
Plus d'info ici je pense : https://wowchemy.com/docs/hugo-tutorials/security/

Peut-être qu'il s'agit de mettre en place des CSP ?

Copy link

github-actions bot commented Dec 7, 2023

Cette issue a été marquée comme inactive car elle n'a pas eu de mise à jour depuis 30 jours. Si elle n'est pas mise à jour d'ici 7 jours, elle sera fermée automatiquement. Pour éviter qu'elle soit fermée, vous pouvez ajouter le label keep open.

@yaaax
Copy link
Contributor Author

yaaax commented Dec 12, 2023

Voir ici désormais :
https://docs.hugoblox.com/reference/security/

  • Secured with HTTPS
  • Subresource Integrity (SRI)
  • X-Frame-Options
  • X-XSS-Protection
  • X-Content-Type-Options
  • Referrer-Policy
  • Configurable Content Security Policy
  • Configurable Permissions Policy

@vvatelot vvatelot removed the Stale label Dec 29, 2023
@bgatellier
Copy link
Contributor

bgatellier commented Jan 11, 2024

C'est le serveur qui héberge le code statique d'Hugo qui doit être configuré @vvatelot
On a moyen de configurer la machine depuis un ou plusieurs fichiers de conf hébergé(s) sur ce repo ?
Ou ça doit être réalisé par ailleurs ?

@vvatelot
Copy link
Member

Si c'est de la conf serveur, je pense que c'est notre bon vieux serveur apache.
On peut en discuter en direct si tu veux..

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
keep open question Further information is requested
Projects
EcoIndex - v3
  
To do
Development

No branches or pull requests

3 participants