ContentSecurityPolicy.php
system/HTTP/ContentSecurityPolicy.php
1 class
30 methods
class ContentSecurityPolicy
Provides tools for working with the Content-Security-Policy header to help defeat XSS attacks.
__construct
(ContentSecurityPolicyConfig $config)
enabled
()
getStyleNonce
()
getScriptNonce
()
finalize
(ResponseInterface $response)
reportOnly
(bool $value = true)
addBaseURI
($uri, ?bool $explicitReporting = null)
addChildSrc
($uri, ?bool $explicitReporting = null)
addConnectSrc
($uri, ?bool $explicitReporting = null)
setDefaultSrc
($uri, ?bool $explicitReporting = null)
addFontSrc
($uri, ?bool $explicitReporting = null)
addFormAction
($uri, ?bool $explicitReporting = null)
addFrameAncestor
($uri, ?bool $explicitReporting = null)
addFrameSrc
($uri, ?bool $explicitReporting = null)
addImageSrc
($uri, ?bool $explicitReporting = null)
addMediaSrc
($uri, ?bool $explicitReporting = null)
addManifestSrc
($uri, ?bool $explicitReporting = null)
addObjectSrc
($uri, ?bool $explicitReporting = null)
addPluginType
($mime, ?bool $explicitReporting = null)
setReportURI
(string $uri)
addSandbox
($flags, ?bool $explicitReporting = null)
addScriptSrc
($uri, ?bool $explicitReporting = null)
addStyleSrc
($uri, ?bool $explicitReporting = null)
upgradeInsecureRequests
(bool $value = true)
addOption
($options, string $target, ?bool $explicitReporting = null)
generateNonces
(ResponseInterface $response)
string
($match)
buildHeaders
(ResponseInterface $response)
addToHeader
(string $name, $values = null)
clearDirective
(string $directive)