Flux
CSP Allow-list Experiment

CSP Allow-list Experiment

Tool: CSP Allow-list Experiment An experiment that shows that you can load an app in a CSP-protected sandboxed iframe (see previous note) and have a custom fetch() that intercepts CSP errors and passes them up to the parent window... which can then prompt the user to add that domain to an allow-list and then refresh the page. I built this one with GPT-5.5 xhigh running in the Codex desktop app. Tags: content-security-policy, iframes, security

Soutenez Simon Willison's Weblog en consultant la ressource originale

Lire l'article original

Vous aimez découvrir ces sources ?

Soutenez-moi sur Patreon

Articles similaires

Un RAG Magique ! Récent

Un RAG Magique !

Il y a peu, je me suis mis à rejouer à Magic: The Gathering avec des amis. C’est un jeu de cartes à collectionner dans lequel on construit des decks pour affronter ses adversaires à travers divers modes de jeux possibles. Le jeu existe depuis 1993 et n’a cessé d’évoluer depuis. Résultat : même les […] Cet article, Un RAG Magique !, est paru en premier sur Les-Tilleuls.coop.

Les-Tilleuls.coop
Comprendre le principe SOLID en programmation Récent Podcast

Comprendre le principe SOLID en programmation

SOLID est un acronyme qui signifie : Single Responsibility - Open/Closed - Liskov’s Substitution - Interface Segregation - Dependency Inversion... Mais ça veut dire quoi exactement ? Notes de l'épisode : 10 femmes qui ont révolutionné l'informatique (https://code-garage.com/blog/ces-femmes-qui-ont-revolutionne-l-informatique) L'injection de dépendances (https://code-garage.com/podcast/classic/episode-129)

Code-Garage (Podcast)