投稿者: kem / 右記内 security / 投稿日:2017-11-23 ( 7年, 5ヶ月 ago) / 更新日:2017-11-23 ( 7年, 5ヶ月 ago) / コメント このブログに過去、Content Security Policy を reports-only で適用しました。 前回 ポリシーを変更してから3-4ヶ月が経過しましたので、再度レポートを集計し、定義を見直していきます。 結果を以下に記載します。 Content-Security-Policy-Report-Only: script-src 'self' 'unsafe-inline' 'unsafe-eval' pagead2.googlesyndication.com www.google-analytics.com *.disqus.com c.disquscdn.com disqus.com *.