From 15bfebf4fcb584bfc9649ed87a34a990e269e9f7 Mon Sep 17 00:00:00 2001 From: GGThed Date: Fri, 7 Aug 2026 20:44:16 -0400 Subject: [PATCH] feat(csp): infrastructure de sortie de unsafe-inline, et couche partagee migree MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit SEC-WEB-001 / OPS-010. script-src porte toujours 'unsafe-inline' : c'est pour cela que le XSS stocke de SEC-XSS-001 s'executait au lieu d'etre bloque. Le retirer n'est pas un changement d'une ligne. Ce qui bloque reellement Un nonce autorise des elements -