• Gelöst Guenni007

    (@guenni007)


    ich habe ein kleines Plugin geschrieben, welches die Nutzung von nonce ermöglichen soll. Also alle meine styles und scripte auch inline-scripte mit nonce=“xyz1234 etc“ einem key halt impft.
    Ich habe etliche debug info abfragen in das Plugin integriert. Das ganze funktioniert im debug und report only modus meines Plugins sehr gut. Sobald ich aber das abschalte setzt WordPress nehme ich an immer einen leeren nonce=““ ein.
    Egal was ich auch versuche. Habt Ihr eine Vermutung woher der Übeltäter kommt?

    CSP FINAL REPLACEMENT:
    Nonce: En4fnIOtBZpNty+dF4Yr8A==
    Leere Nonces ersetzt: 0
    Scripts + Nonce: 53
    Styles + Nonce: 3
    Links + Nonce: 43

    Die Seite, für die ich Hilfe brauche: [Anmelden, um den Link zu sehen]

Ansicht von 2 Antworten – 1 bis 2 (von insgesamt 2)
  • Moderator threadi

    (@threadi)

    nonce ist eine doch recht vielfältig eingesetzte Technik. In WordPress wird es zur Absicherung von Requests genutzt. Dir geht es aber offenbar um Content Security Policy (CSP), was ein völlig anderes Thema ist.

    Ich verstehe jedoch nicht was du damit meinst:

    Das ganze funktioniert im debug und report only modus meines Plugins sehr gut. Sobald ich aber das abschalte setzt WordPress nehme ich an immer einen leeren nonce=““ ein.

    WordPress setzt von sich aus keine nonce-Attribute für CSP. Wenn du CSP mit deinem Plugin ergänzt, würde dessen Abschaltung dazu führen, dass keinerlei CSP mehr genutzt wird. Das wäre auch absolut richtig so, es sei denn du hast ein anderes Plugin oder auch serverseitig eine Einstellung im Einsatz die CSP ebenfalls setzt.

    • Diese Antwort wurde vor 2 Monaten, 3 Wochen von threadi geändert.

    Da seit einiger Zeit keine Rückmeldung mehr vom TE kam, wird der Thread aus administrativen Gründen auf gelöst gesetzt, damit die ungelösten Threads, in denen noch Hilfe benötigt wird, leichter auffindbar sind.

    Der Status „gelöst“ kann vom TE jederzeit geändert und der Thread kann mit Nachfragen oder einem Feedback ergänzt werden.

    Lösung gefunden? In einem User-helfen-User-Forum wie diesem hier ist das Posten der Lösung für andere User immer hilfreich, danke.

Ansicht von 2 Antworten – 1 bis 2 (von insgesamt 2)

Du musst angemeldet sein, um auf dieses Thema zu antworten.