Admin-Backend: Button "Speichern", "Abbrechen" funktionieren nicht nach .htaccess-Eintrag

Moderator: General Support Moderators

Forum rules
Forumregeln
Locked
jof1
Joomla! Fledgling
Joomla! Fledgling
Posts: 2
Joined: Thu May 27, 2010 1:35 pm

Admin-Backend: Button "Speichern", "Abbrechen" funktionieren nicht nach .htaccess-Eintrag

Post by jof1 » Tue Aug 18, 2020 8:29 am

Hallo,

laut einer Testseite wäre der .htaccess-Eintrag

<IfModule mod_headers.c>
...
Header set Content-Security-Policy "default-src https:; object-src 'none'; script-src 'self'; style-src 'self'"
...
</IfModule>

korrekt und ich hätte A+ mit der entsprechenden Meldung:
"Content Security Policy OK +5 Content Security Policy (CSP) implemented without 'unsafe-inline' or 'unsafe-eval'.
Aber dann funktionieren im Admin-Backend die Buttons "Speichern", "Abbrechen" in "System->Konfiguration" nicht mehr und einigen Felder sind im "Konto bearbeiten" verschoben oder zu viel.

Nach dem Entfernen der obigen Zeile aus der .htaccess geht alles wieder, aber dann bekomme ich laut einer Testseite ein B mit der entsprechenden Meldung:
Content Security Policy NO -25 Content Security Policy (CSP) header not implemented

Was nun?

Ich bin nach 10 Jahren wieder bei Joomla (mein Account hier funktioniert ja noch :D ) und ich habe mehrere Fragen bezüglich der Sicherheit, aber dazu später ...

Gruß
Habe alle weiteren Infos, falls nötig: shared Webspace Apache 2.4.25 (Debian), Joomla! 3.9.20, Joomla Platform 13.1.0, mysql 8.0.20, utf8mb4_general_ci, utf8mb4_0900_ai_ci, PHP 7.4.9, apache2handler, W10 aktuell, FF79

Locked

Return to “Template, CSS und Designfragen”