Git / nginx CSP #19

Closed
opened 2023-10-20 22:05:01 +02:00 by l.behm · 3 comments
Owner

Im Markup-Texten wie diesem, werden angehakte Checkboxen nicht korrekt dargestellt, da der Haken, eine inline svg Grafik, aufgrund der CSP nicht vom Browser geladen werden darf.

Example:

  • Diese Option ist angehakt.

Fehlermeldung:

Content-Security-Policy: Die Einstellungen der Seite haben das Laden einer Ressource auf data:image/svg+xml;utf8,<svg xmlns="http… blockiert ("img-src").
Im Markup-Texten wie diesem, werden angehakte Checkboxen nicht korrekt dargestellt, da der Haken, eine inline svg Grafik, aufgrund der CSP nicht vom Browser geladen werden darf. # Example: - [x] Diese Option ist angehakt. # Fehlermeldung: ``` Content-Security-Policy: Die Einstellungen der Seite haben das Laden einer Ressource auf data:image/svg+xml;utf8,<svg xmlns="http… blockiert ("img-src"). ```
l.behm added the
Priority
Low
bug
Kind/Bug
labels 2023-10-20 22:05:01 +02:00
l.behm self-assigned this 2023-10-20 22:05:01 +02:00
l.behm added this to the Gitea project 2023-10-20 22:05:01 +02:00
Author
Owner

fixed

fixed
Owner

Könntest du bei solchen Sachen kurz dazu schreiben, was du gemacht hast? Das hilft eventuell anderen, daraus zu lernen oder einfach als Nachschlaghilfe. 😉

Könntest du bei solchen Sachen kurz dazu schreiben, was du gemacht hast? Das hilft eventuell anderen, daraus zu lernen oder einfach als Nachschlaghilfe. 😉
Author
Owner

Könntest du bei solchen Sachen kurz dazu schreiben, was du gemacht hast? Das hilft eventuell anderen, daraus zu lernen oder einfach als Nachschlaghilfe. 😉

sudo sed -i -e 's/ img-src / img-src data: /' /etc/nginx/sites-available/git.kraut.space
sudo systemctl reload nginx

Ich schlage vor, dass wir sowas in ansible dokumentieren und dann hier referenzieren können.

> Könntest du bei solchen Sachen kurz dazu schreiben, was du gemacht hast? Das hilft eventuell anderen, daraus zu lernen oder einfach als Nachschlaghilfe. 😉 ```bash sudo sed -i -e 's/ img-src / img-src data: /' /etc/nginx/sites-available/git.kraut.space sudo systemctl reload nginx ``` Ich schlage vor, dass wir sowas in ansible dokumentieren und dann hier referenzieren können.
Sign in to join this conversation.
No Milestone
No project
No Assignees
2 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: Krautspace/Unkraut#19
No description provided.