Fix: erreurs CSP media-src et 500 sur /login/ #46
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Problèmes
CSP
media-src: la directivemedia-srcétait absente de la config Apache active sur le serveur (/etc/apache2/sites-enabled/lan.acegrp.varlog.conf). Sans elle, les ressourcesdata:de type media tombaient en fallback surdefault-src 'self'qui les bloquait.Script inline dans
admin.php: un<script>inline danstemplates/admin.phpétait bloqué par la CSPscript-src 'self'.Erreur 500 sur
/login/:templates/layout.phpappellesiteLang()dès la ligne 2, maispublic/login/index.phpn'incluait passrc/SiteSettings.phpoù cette fonction est définie. Fatal error PHP.Corrections
media-src 'self' data:dans la CSP Apache (config serveur + copie locale)admin.phpdéplacé danspublic/assets/js/admin.jsrequire_once .../src/SiteSettings.phpdanspublic/login/index.phpNote
Les violations
script-src-elempersistantes en console (source :content.js) proviennent d'une extension de navigateur injectant des scripts — non correctable côté serveur, comportement normal de la CSP.