cedricAbonnel
|
3e856dc476
|
fix : externaliser tous les scripts inline (CSP script-src 'self')
Tous les <script> inline et event handlers inline bloqués par la CSP sont
déplacés vers des fichiers JS statiques servis par 'self' :
- density-fouc.js : anti-FOUC densité (chargé en <head>)
- density.js : widget L/M/S
- trending-home.js : AJAX "Meilleures audiences" (RSS XML)
- admin-stats.js : groupes AS + pages trending (RSS XML)
- admin.js : bookAddArticle + bulk-delete (onclick/onchange → listeners)
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
|
2026-05-15 21:00:26 +02:00 |
|