Send Content-Security-Policy headers in setup/ app (#17751)
This pull request adds Content-Security-Policy and other security-related headers to the setup/ application, as requested in #12359.
Fixes #12359
Signed-off-by: Dan Wallis <mrdanwallis@gmail.com>
(cherry picked from commit 6e14811a05)
Signed-off-by: Maurício Meneghini Fauth <mauricio@fauth.dev>
This commit is contained in:
parent
e52ff0e3a7
commit
28443f6723
@ -10,6 +10,7 @@ use PhpMyAdmin\Controllers\Setup\FormController;
|
||||
use PhpMyAdmin\Controllers\Setup\HomeController;
|
||||
use PhpMyAdmin\Controllers\Setup\ServersController;
|
||||
use PhpMyAdmin\Core;
|
||||
use PhpMyAdmin\Header;
|
||||
use PhpMyAdmin\Template;
|
||||
use PhpMyAdmin\Url;
|
||||
|
||||
@ -39,6 +40,9 @@ if (isset($_GET['page']) && in_array($_GET['page'], ['form', 'config', 'servers'
|
||||
|
||||
Core::noCacheHeader();
|
||||
|
||||
// Sent security-related headers
|
||||
(new Header())->sendHttpHeaders();
|
||||
|
||||
if ($page === 'form') {
|
||||
echo (new FormController($GLOBALS['ConfigFile'], new Template()))([
|
||||
'formset' => $_GET['formset'] ?? null,
|
||||
|
||||
Loading…
Reference in New Issue
Block a user