Image du projet 'Socle K-Sup' téléversée
  1. Socle K-Sup
  2. CORE-289

Pb d'aperçu sous chrome si balise <script> dans une toolbox

    XMLWordImprimable

Informations

    • Demande d'amélioration
    • Résolution: Résolu
    • Mineur
    • 6.03.00
    • 6.0-beta3
    • Aucune
    • Aucune

    Description

      Lors d'un aperçu sous chrome on a l'erreur suivante si l'un des champs contient un script js :

      The XSS Auditor refused to execute a script in 'http://ksup.dev6.kosmos.fr/apercu-3165.kjsp?EXT=core' because its source code was found within the request. The auditor was enabled as the server sent neither an 'X-XSS-Protection' nor 'Content-Security-Policy' header.

      Cf. ticket lié (CORE-228).

      Il faudrait donc s'assurer qu'on n'insère jamais de script dans une toolbox.
      Cela impose de migrer les contenus existants, notamment les insertions de vidéos ou sons (chantier lié à la refonte de la médiathèque).

      Pièces jointes

        Liens des tickets

          Activité

            Personnes

              frederic.bidet Frederic BIDET
              frederic.bidet Frederic BIDET
              Votes:
              0 Voter pour ce ticket
              Gérer les observateurs:
              2 Démarre l'observation de ce ticket

              Dates

                Création:
                Mise à jour:
                Résolue: