Top.Mail.Ru
  • CMS «ГИРВАС»

    Гибкая и бесплатная система управления содержимым, позволяющая создать сайт любого направления.

    С нами проще!

  • Абсолютно бесплатно

    Хватит использовать старые и платные системы управления! Настала эпоха новых решений - выбирайте «GIRVAS»!

  • Карельское решение

    «ГИРВАС» разработана в Республике Карелия, а также внесена в Реестр российского программного обеспечения Министерством цифрового развития Российской Федерации (реестровая запись №25012 от 27.11.2024).

0.1.22 Альфа

Выпуск CMS «ГИРВАС» от 01.01.2025 на этапе разработки «Альфа».

Последние изменения

  • Создан класс для работы с HTTP-заголовком "refferer-policy";
  • Создана выборка значений для HTTP-заголовка "refferer-policy";
  • Создан специальный класс для работы с http-заголовками и их внедрения;
  • Создана выборка типа http-заголовка;
  • Изменен принцип сборки шаблонов. Теперь создается "исходник" HTML-документа в формате DOM-дерева, которое в последствии может модифицироваться посредством модулей;
  • Системное ядро при включенной CSP-политики теперь будет внедрять nonce-атрибут в HTML-элементы "script" и "style", что позволяет браузеру узнать о том, был ли скрипт или стиль внедрен несанкционированным образом;
  • Исправлена ошибка, при которой не назначалась категория у создаваемой записи. Категория назначалась только при редактировании существующей записи;

Коммит: ac5dce3653ecb0427d7ef0449a95d9939f61c403

Предыдущий выпуск: 0.1.21 Альфа

Что такое CSP (Content Security Policy)?

CSP (Content Security Policy) - это механизм защиты веб-сайтов от различных видов атак, таких как Cross-Site Scripting (XSS) и data injection. Она позволяет веб-разработчикам контролировать ресурсы (скрипты, стили, изображения и т.д.), которые могут загружаться на странице, и тем самым предотвращать загрузку вредоносного контента из недоверенных источников.

Комментарии

К этой записи нет комментариев.