Sì certo,
è nelle direttive di configurazione di Nginx. Nel file config dove scrivi
la rewrite rules ci saranno "di default" quei valori.
Vito
Il giorno 12 gennaio 2018 14:27, Giampiero Lago ha scritto:
> Vito,
>
> ho notato una cosa; deve essere sicuramente qualcosa a livello
Vito,
ho notato una cosa; deve essere sicuramente qualcosa a livello di nginx
o comunque reverse proxy perchè se accedo con l'indirizzo interno
(http://192.168.3.19:8110/tigem) mi fa vedere tutto.
Grazie
Giampiero
On 12/01/2018 10:49, Vito Falco wrote:
Nella Header della response trovo:
Il sito è http://www.tigem.it
Grazie
Giampiero
On 12/01/2018 10:42, Vito Falco wrote:
Ciao Giampiero,
il problema risiede o nelle direttive che hai nei meta dell'head delle
tue pagine Plone oppure di specifiche direttive al webserver che metti
davanti a Plone (Nginx, Apache, etc)
Controlla
Btw
https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP
2018-01-12 10:42 GMT+01:00 Vito Falco :
> Ciao Giampiero,
> il problema risiede o nelle direttive che hai nei meta dell'head delle tue
> pagine Plone oppure di specifiche direttive al webserver che metti davanti
> a
Ciao Giampiero,
il problema risiede o nelle direttive che hai nei meta dell'head delle tue
pagine Plone oppure di specifiche direttive al webserver che metti davanti
a Plone (Nginx, Apache, etc)
Controlla se hai nella source della tua pagina il meta
"Content-Security-Policy" oppure, se qui non
Effettivamente aprendo la consolole con Chrome mi compare:
(con un portlet embed di video YouTube)
The Content Security Policy 'default-src 'self'; img-src *; style-src
'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval''
was delivered in report-only mode, but does not