oxenator

Neu hier
Beiträge 26
Registrierungsdatum
24. August 2020
Letzte Aktivität
6. September 2026 um 19:57

oxenator hat eine Antwort im Thema Content Security Policy verfasst.

Stef danke , ich habe csp eingeschaltet, der rest passte, mehr oder weniger. @SniperSister es ist keine Lücke bekannt...ist es theoretisch möglich in das suchfeld schadcode einzuschleusen? wenn ja, waere es doch sinnvoll auf die suche zu verzichten.
26. Juli 2026 um 21:01

oxenator hat eine Antwort im Thema Content Security Policy verfasst.

alles-ueber-litauen.de Es würde mich wundern, wenn das nur für mich interessant ist. Kann eigentlich über die joomla Suche Schadcode eingeschleust werden?
25. Juli 2026 um 23:29

oxenator hat eine Antwort im Thema Content Security Policy verfasst.

Danke an alle für die Tipps. Nicht so einfach und banal....Sieger66 trifft es gut. Ich werde alles ausprobieren, wenn ich wieder zu Hause bin. Das Thema ist halt wegen der vielen joomla Angriffe aktuell. Wäre ja auch mal interessant, wer von den "normalen " joomla Usern was von dem Plugin gehört hat. Ich habe gerade versucht einen Text von mysiteguru zu lesen, wo der Autor über die Komplexität der .htaccess Datei herzieht. Das ist alles nicht so einfach.
25. Juli 2026 um 17:52

oxenator hat eine Antwort im Thema Content Security Policy verfasst.

[…] hab ich. ist aber nicht so einfach. zum beispiel: joomla.de/... alles gruen. downloads.joomla...nicht alles gruen. christiane wird wissen, wie sie sich schuetzt, ich mache mir inzwischen sorgen, weil es so viele angriffe gibt. lass ich das http header plugin in den grundeinstellungen, oder verbesser ich es?
23. Juli 2026 um 23:42

oxenator hat eine Antwort im Thema Content Security Policy verfasst.

Hallo Christine, der chtgpt beitrag ist eindeutig gekennzeichtet (ab 1:36 nachgedacht). ausgegangen ist die idee von chrome lighthouse. ich habe von der jug zuerich folgenden beitrag gefunden, den ich jetzt befolgt habe. https://www.jug-zueri.ch/artikel/das-http-headers-plugin-in-joomla-4
23. Juli 2026 um 21:12

oxenator hat das Thema Content Security Policy gestartet.

Hallo, es gibt ein plugin mit dem namen system http headers. chatgpt empfiehlt eine ziemliche veraenderung dieses plugins. ich kannte das bisher nicht. vielleicht will da mal jemand drueber gucken? hier der text. bisher habe ich nichts veraendert. 1m 16s nachgedacht Ja, über die .htaccess wäre es möglich, aber bei Joomla 6 solltest du dafür besser die eingebaute Funktion „System – HTTP Headers“ verwenden. Joomla kann dabei automatisch Nonces beziehungsweise Hashes für interne Skripte…
23. Juli 2026 um 20:38