Content-Security-Policy

Thema wurde von clems, 17. März 2025 erstellt.

  1. clems
    clems Erfahrener Benutzer
    Registriert seit:
    11. Juli 2011
    Beiträge:
    181
    Danke erhalten:
    4
    Danke vergeben:
    27
    Hallo zusammen,
    wir wurden in einem Newsletter erwähnt und mit iframe eingebunden. Nun ist es so, daß der iframe angezegt hat, daß wir das nicht zulassen. In die .htaccess haben wir nun folgende Zeile eingefügt,

    Header set Content-Security-Policy "frame-ancestors 'self' https://erlaubte-domain.de;"

    Jetzt wird die unsere Seite in dem Frame eingebunden aber es funktioniert z.b. kein Warenkorb was sicherlich oft gut ist bzgl. Sicherheit. In dem Fall ist es aber nicht so gut, kann ich da noch was machen?

    Grüße
    Clemens