|
object-src and script-src directives should have a default value |
Needs review |
Normal |
Feature request |
2.x-dev |
Code |
barone |
4 years 7 months |
|
[META] Roadmap to new release |
Active |
Normal |
Feature request |
2.x-dev |
Code |
|
6 months 1 week |
|
Changing configuration should invalidate http_response cache tag |
Needs review |
Normal |
Feature request |
2.x-dev |
Code |
|
2 months 2 weeks |
|
Add support for the CSP worker-src directive |
Needs review |
Normal |
Feature request |
2.x-dev |
Code |
|
2 years 6 months |
|
Avoid using document.write('<!--'); |
Needs review |
Normal |
Task |
2.x-dev |
Code |
|
5 years 8 months |
|
Add support for the Cross-Origin-Opener-Policy (COOP) header |
Needs work |
Normal |
Feature request |
2.x-dev |
Code |
|
1 year 2 months |
|
Add form-action directive |
Needs review |
Normal |
Feature request |
2.x-dev |
Code |
|
5 years 3 months |
|
Add missing config schema definitions for X-XSS-Protection options in Seckit |
Needs work |
Normal |
Bug report |
2.x-dev |
Code |
|
9 months 3 weeks |
|
Add Permissions Policy to configurable options |
Needs work |
Normal |
Feature request |
2.x-dev |
Code |
|
5 years 10 months |
|
text about drupal 6 |
Reviewed & tested by the community |
Minor |
Bug report |
2.x-dev |
Documentation |
|
10 months 3 weeks |
|
Provide hook_seckit_options_alter() D8 |
Needs work |
Major |
Feature request |
2.x-dev |
Code |
|
9 years 8 months |
|
Implement a "semi automatic" Nonce settings |
Needs review |
Normal |
Feature request |
2.x-dev |
Miscellaneous |
|
4 years 11 months |
|
Automated Drupal 12 compatibility fixes for seckit 2.x-dev |
Needs review |
Normal |
Task |
2.x-dev |
Code |
|
3 months 3 weeks |
|
Breaks sitemap.xml when JS +CSS + Noscript protection is enabled |
Needs review |
Normal |
Bug report |
2.0.0 |
Code |
|
5 years 3 months |
|
Add Tugboat support |
Needs review |
Normal |
Task |
2.x-dev |
Code |
|
6 months 5 days |
|
fix gaps in automated test coverage |
Needs review |
Normal |
Task |
2.0.3 |
Code |
|
6 months 2 weeks |
|
Support for configuring script-src-elem |
Active |
Normal |
Feature request |
2.x-dev |
Code |
|
1 year 6 months |
|
ALLOW-FROM directive in x-frame-options is obsolete |
Active |
Normal |
Bug report |
2.0.0 |
Code |
|
3 years 10 months |
|
Remove the term whitelist* from the module |
Needs review |
Normal |
Task |
2.0.3 |
Code |
|
1 year 1 month |
|
Add trusted-type and require-trusted-type-for directives to the CSP |
Needs review |
Normal |
Feature request |
2.x-dev |
Code |
|
8 months 1 week |
|
Support flood control for CSP violation reports |
Needs work |
Major |
Task |
8.x-1.x-dev |
Code |
kmoll |
10 years 6 months |
|
Enabling "Enable JavaScript + CSS + Noscript protection" causes invalid HTML |
Needs work |
Normal |
Bug report |
2.x-dev |
Code |
|
7 years 3 months |
|
noscript in head tag causing HTML Validation issues |
Active |
Major |
Bug report |
2.0.0 |
Code |
|
4 years 4 months |
|
report-uri is deprecated |
Needs work |
Normal |
Bug report |
2.x-dev |
Code |
|
3 years 5 months |
|
Add manifest-src |
Needs work |
Normal |
Feature request |
2.0.0 |
Code |
|
5 years 6 months |
|
The base-uri policy is missing |
Needs review |
Normal |
Bug report |
2.x-dev |
Code |
|
6 years 10 months |
|
JavaScript + CSS + Noscript protection can cause Javascript errors |
Active |
Normal |
Bug report |
2.x-dev |
Code |
|
11 months 4 weeks |
|
cspell issues reported in pipeline |
Active |
Normal |
Task |
2.x-dev |
Code |
|
1 year 2 months |
|
Implement the script-src-attr policy |
Needs review |
Normal |
Feature request |
2.x-dev |
Code |
|
4 years 6 months |
|
User interface improvements |
Active |
Minor |
Feature request |
2.0.3 |
User interface |
|
1 year 5 months |
|
Extend length of src fields |
Needs review |
Major |
Feature request |
2.0.0 |
Code |
|
5 years 6 months |
|
default-src has wrong description |
Needs review |
Major |
Bug report |
2.x-dev |
Documentation |
|
5 years 8 months |
|
How to add all google tlds for CSP |
Active |
Normal |
Support request |
2.0.0 |
User interface |
|
4 years 3 months |
|
Google URL's are blocked. |
Active |
Major |
Support request |
2.0.1 |
Miscellaneous |
|
2 years 8 months |
|
Seckit seckitGetJsCssNoscriptCode hijacks js aggregation files. |
Needs work |
Normal |
Bug report |
2.x-dev |
Code |
|
2 years 5 months |
|
Allow certain paths to be excluded from the Origin check (patch included) |
Needs review |
Normal |
Feature request |
2.0.0 |
Code |
|
5 years 7 months |
|
Dispatch an event when there is a CSP violation |
Needs review |
Normal |
Feature request |
2.x-dev |
Code |
|
1 year 10 months |
|
Missing container invalidation update from issue modifying services |
Active |
Normal |
Bug report |
2.x-dev |
Code |
|
2 years 1 month |
|
Clickjacking CSS protection hides content when site is embed inside an iframe, even if frame-ancestors is set |
Needs review |
Normal |
Bug report |
2.0.1 |
Code |
|
2 years 8 months |
|
Update summary on project page for compatibility with Project Browser |
Active |
Normal |
Task |
2.0.3 |
Miscellaneous |
|
2 years 1 week |
|
Update logo for compatibility with Project Browser |
Active |
Normal |
Task |
2.0.3 |
Miscellaneous |
|
2 years 1 week |
|
Modernize services: Add autowiring aliases, use autoconfigure, etc |
Needs review |
Normal |
Task |
2.x-dev |
Code |
|
2 years 3 weeks |
|
Multiple html lines of seckitGetJsCssNoscriptCode function create issue when js aggregate and minify html is on |
Active |
Normal |
Bug report |
2.0.1 |
Code |
hetalsagar |
2 years 3 weeks |
|
Silent mode for CSP reporting |
Active |
Normal |
Feature request |
2.x-dev |
Code |
|
4 years 5 months |
|
Store CSP sources as a list of values on multiple lines to increase manageability and prevent merge conflicts |
Needs review |
Normal |
Feature request |
2.x-dev |
Code |
|
2 years 11 months |
|
Question about HSTS max-age |
Active |
Normal |
Support request |
2.0.1 |
Miscellaneous |
|
2 years 6 months |
|
Add phpcs and drupal-check fixes |
Needs review |
Normal |
Task |
2.x-dev |
Code |
|
4 years 7 months |
|
t() calls should be avoided in classes. |
Needs review |
Normal |
Task |
2.0.1 |
Code |
|
2 years 7 months |
|
\Drupal calls should be avoided in classes, use dependency injection instead |
Needs review |
Normal |
Task |
2.0.1 |
Code |
|
2 years 7 months |
|
Add support for setting referer policy from route in issue #3027122 |
Needs work |
Normal |
Feature request |
2.x-dev |
Code |
gordon |
5 years 2 months |