Buenos días,
He revisado mi web con WP Doctor y me salen varios problemas que no sé solucionar o no entiendo porqué aparecen. Al ser varios voy ahora con mi primera duda sólo y voy añadiendo con la solución. La primera es sobre las Cabecera Content-Security-Policy, he realizado la configuración en .httacces pero me sigue saliendo como en la captura:
Este es el código que he añadido:
## Cabecera X-Frame-Options para mejorar la seguridad
Header always append X-Frame-Options SAMEORIGIN
# Tell the browser to attempt the HTTPS version first
Header add Strict-Transport-Security "max-age=157680000"
## Cabecera X-XSS-Protection para evitar ataques XSS en IE y Chrome
Header set X-XSS-Protection "1; mode=block"
## Cabecera X-Content-Type-Options para evitar que se carguen hojas de estilo o scripts maliciosos
Header set X-Content-Type-Options "nosniff"
# Disable server signature
Header set ServerSignature "Off"
Header set ServerTokens "Prod"
# Control Cross-Domain Policies
Header set X-Permitted-Cross-Domain-Policies "master-only"
Hola Manuel.
Añade esta línea:
Header set Content-Security-Policy "default-src 'self'"
Un saludo
Perfecto, ya no me aparece, pero ahora mira como aparece mi web:
Totalmente desconfigurada...
Hola Manuel.
puedes indicarnos el dominio para que podamos revisarlo ?
Si accedo a carnavalverde no carga nada.
Un saludo
Voy a deshacer el código ya que no puedo estar con la página así tanto tiempo.
Hola Manuel.
Ok veo en al consola que esta causando problemas :
.- elimina el código anterior y añade el siguiente:
<IfModule mod_headers.c>
Header set Content-Security-Policy-Report-Only "default-src 'self'; img-src 'self' http: https: *.amazon.com;"
</IfModule>
Un Saludo
Ahora sí que se ha solucionado pero sigue dandome el error el WP Doctor
Hola Manuel.
le pedí a un técnico de hosting que añadiera el código en el archivo htaccess:
# Cabecera Content-Security-Policy
Header set X-Content-Security-Policy "allow 'self';"
veo que ya no se muestra el aviso:
-> https://www.wpdoctor.es/analisis/?url=https:%2F%2Fwww.iniziocomunicacion.com%2F
Un saludo
Buenos días, muchas gracias por el cambio. Ahora tengo un error bastante grave. Se me han dejado de ver todas las fotos, se pone a cargar y no me carga. Quito el código y sigue igual. Y cuando entro desde otro pc o de ventana privada y me aparece todo desformado. Tal que así:
Y además me he dado cuenta de que las fotos han desaparecido de mi web.
Por favor, esto sería urgente si son tan amables de poder ayudarme. Gracias de antemano, un saludo
Hola Manuel.
Veo que se muestran las imágenes.
Revisando la cuenta veo los siguientes errores:
[08-Oct-2020 10:18:29 Europe/Madrid] PHP Fatal error: require(): Failed opening required 'ABSPATHWPINC/option.php' (include_path='.:/opt/alt/php74/usr/share/pear')
in /home2/carnava6/public_html/iniziocomunicacion.com/wp-includes/functions.php on line 8[07-Oct-2020 14:38:57 Europe/Madrid] PHP Fatal error: Uncaught Error: Class 'WPRun_Base_1x0x0' not found
in /home2/carnava6/public_html/iniziocomunicacion.com/wp-content/plugins/wp-external-links/includes/admin/class-wpel-settings-page.php:11
Estos errores hacen referencia al plugin " wp-external-links " prueba a desactivar el plugin y revisa si se soluciona.
Un saludo
Se ven porque he quitado el código de antes. Voy a probar a quitar opciones de este plugin. Muchas gracias
Desactivo el plugin y las imágenes siguen sin aparecer
Y tambiém me aparece la administración como la foto adjunta anteriormente.
Hola Manuel.
¿ que codigo eliminaste ? veo que el que te indiqué sigue activo en el archivo htaccess:
# Cabecera Content-Security-Policy
Header set X-Content-Security-Policy "allow 'self';"
y las imagenes se muestran:
Sobre la carga del admin sin estilos suele venir por problemas de Cookies o caché de navegador.
Realiza un limpieza de navegador siguiendo los pasos de esta guía:
-> https://guias.webempresa.com/preguntas-frecuentes/limpiar-la-cache-del-navegador/
Un saludo