No.5428
要望なのですが、CGI側にハードコードされたものだと思われるCDNで読み込まれるjQuery・lightbox2などのライブラリに
"integrity" 及び crossorigin="anonymous" の値が設定されていないのが少し気になります。
利用しているCDNそれぞれで
https://releases.jquery.com/
https://cdnjs.com/libraries/lightbox2
属性が付与されたスクリプトタグをappendChildで挿入する形にして頂けると、SRIが担保されると思うので嬉しいです。
ユーザー側で設定するlightbox系ライブラリのJavaScriptやCSSファイルの読み込みでもこれらの値が設定できるといいんですが…。
ご検討どうぞよろしくお願いいたします。
"integrity" 及び crossorigin="anonymous" の値が設定されていないのが少し気になります。
利用しているCDNそれぞれで
https://releases.jquery.com/
https://cdnjs.com/libraries/lightbox2
属性が付与されたスクリプトタグをappendChildで挿入する形にして頂けると、SRIが担保されると思うので嬉しいです。
ユーザー側で設定するlightbox系ライブラリのJavaScriptやCSSファイルの読み込みでもこれらの値が設定できるといいんですが…。
ご検討どうぞよろしくお願いいたします。