Flux
CSP Allow-list Experiment

CSP Allow-list Experiment

Tool: CSP Allow-list Experiment An experiment that shows that you can load an app in a CSP-protected sandboxed iframe (see previous note) and have a custom fetch() that intercepts CSP errors and passes them up to the parent window... which can then prompt the user to add that domain to an allow-list and then refresh the page. I built this one with GPT-5.5 xhigh running in the Codex desktop app. Tags: content-security-policy, iframes, security

Soutenez Simon Willison's Weblog en consultant la ressource originale

Lire l'article original

Vous aimez découvrir ces sources ?

Soutenez-moi sur Patreon

Articles similaires

Arthur Mensch fait le point sur Mistral
Nouveau

Arthur Mensch fait le point sur Mistral

Mistral, l'IA française, se positionne comme une alternative aux solutions américaines et chinoises, offrant respect des réglementations et sécurité des données. Son PDG, Arthur Mensch, souligne ses services adaptés aux PME et sa volonté de démocratiser l'IA. Mistral vise à devenir un acteur majeur en Europe, en investissant dans la recherche et les infrastructures. L’article Arthur Mensch fait le point sur Mistral est apparu en premier sur OlivierSauvage.com.

Olivier Sauvage (Numerika)
REX - Tout ce que vous avez voulu savoir sur la migration d'une exploitation sans jamais oser le demander
Nouveau

REX - Tout ce que vous avez voulu savoir sur la migration d'une exploitation sans jamais oser le demander

La migration d’un ensemble d’applications et à fortiori d’un SI complet n’est jamais un long fleuve tranquille. Chaque cas présente des particularités mais au travers de ce REX, nous souhaitons avec mon collègue Yannig Perré vous présentez ce que nous avons vécu au sein d'une banque.

OCTO Talks