No, i když ten krok je sám o sobě správný (nechme teď stranou CSP, protože jeho nastavení vyžaduje příčetného správce), trochu se bojím, že se salámově dostaneme k úplnému zákazu HTTP provozu...
nechme teď stranou CSP, protože jeho nastavení vyžaduje příčetného správce
Já bych to nenechával stranou. Kdo si vybere jakého správce a jakou úroveň, je jeho věc. Nutit změny mi přijde, jako kdybychom nutili všechny řidiče vyměnit automobily starší pěti let - protože už nejsou tak bezpečné, jako současné. Mělo by to stejnou logiku - veřejné blaho.