Преглед изворни кода

feat: 添加内容安全策略(CSP)元标签以增强安全性

lsc пре 4 дана
родитељ
комит
c9a44a9119
1 измењених фајлова са 7 додато и 0 уклоњено
  1. 7 0
      index.html

+ 7 - 0
index.html

@@ -8,6 +8,13 @@
     <meta name="viewport" content="width=device-width, initial-scale=1.0">
     <meta name="description" content="PPTist - 在线演示文稿(幻灯片)应用,还原了大部分 Office PowerPoint 常用功能,实现在线PPT的编辑、演示,支持导出PPT文件,支持AI生成PPT。" />
     <meta name="keywords" content="pptist,ppt,powerpoint,office powerpoint,在线ppt,幻灯片,演示文稿,ppt在线制作,aippt" />
+    <meta http-equiv="Content-Security-Policy" 
+      content="default-src * data: blob: 'unsafe-inline' 'unsafe-eval';
+               media-src * data: blob:;
+               script-src * 'unsafe-inline' 'unsafe-eval';
+               style-src * 'unsafe-inline' 'unsafe-hashes';
+               img-src * data: blob:;
+               font-src * data:;">
     <title>PPTist - 在线演示文稿</title>
 
     <style>