-
@gdurelle @ProtonMail L’usage de CDN n’est *PAS* le seul cas d’usage de SRI. @aeris22/1063510305043550208
-
@gdurelle @ProtonMail Si je me branche sur ta ligne (type droidsheep, arp spoofing, middlebox à la con…), j’aurais autrement plus de mal à injecter du JS foireux s’il y a du SRI, vu que ça nécessitera de modifier le HTML à la volée aussi. Alors qu’on se contente de *remplacer* à la volée le JS sans.
-
@gdurelle @ProtonMail Dit autrement, avec SRI il me faut un DPI au niveau HTML, alors qu’avec, je peux me contenter d’un DPI niveau HTTP.