Hello,
First of all than you for your plugin! I’m using it for about month or two without any troubles. But today Google Map on the website disappear and there is message “This content is blocked. Contact the site owner to fix the issue.” I tried to find out what is going on and found this: https://www.reddit.com/r/Wordpress/comments/1hjwz80/wp_error_this_content_is_blocked_contact_the_site/ There is advise:
with nginx,
add_header Content-Security-Policy “default-src * data: ‘unsafe-eval’ ‘unsafe-inline’; frame-src ‘self’ blob:;” always;
solved same problem for me.
So, I tried to disable Content-Security-Policy header and Google Maps is working again. Please, could you resolve this so that Google Maps will be working with Content-Security-Policy header enabled?
Thank you very much in advance.
Kind regards
Roman
Hallo,
ist es beabsichtigt bei der Aktivierung von “Content-Security-Policy”, dass dann auf der Seite kein AdSense, kein YouTube-Video, kein Cloudflare Turnstile und andere Sachen mehr angezeigt werden?
Ist das nicht etwas zu scharf eingestellt? Bei anderen Security Headers Plugins werden diese Sachen auch weiterhin angezeigt auf der Webseite.
Grü?e
]]>Hallo,
Ihr Security Headers Plugin funktioniert wunderbar, aber im Zusammenspiel mit anderen Plugins hat es keine Wirkung.
Plugin: WP-Rocket und hier speziell die dort erstellten Cache-Datein
Prüfseite: https://securityheaders.com
Habe ich das Plugin WP-Rocket deaktiviert, erhalte ich bei einer Prüfung auf der Prüfseite ein grünes “A”. Ist WP-Rocket aktiviert, so erhalte ich ein rotes “F” für die gleiche getestete Seite.
Auffallend ist aber auch, dass neu erstellte Seiten und Beitr?ge für einen kleinen Moment ein A erhalten, wenn noch keine Cache-Datein erstellt wurden von WP-Rocket und ein paar Minuten sp?ter dann ein F erhalten, wenn die Cache-Datein erstellt wurden.
Somit sind in den erstellten Cache-Datein die Security Headers nicht enthalten oder werden entfernt.
K?nnen Sie da was machen bzw. das reparieren, da ich Ihr Plugin gerne weiter verwenden würde?
Grü?e
]]>