CSP : script-src-attr

Baseline 2022
Newly available

Since December 2022, this feature works across the latest devices and browser versions. This feature might not work in older devices or browsers.

La directive HTTP Content-Security-Policy script-src-attr indique les sources valides pour les gestionnaires d'évènement déclarés dans le document HTML. Cela inclut les scripts déclarés à même les attributs comme onclick, mais pas les URL chargées directement par des éléments