From 973aa9c15b467b2c0a02b670ad79df3fa032aa75 Mon Sep 17 00:00:00 2001 From: shad Date: Sun, 14 Jun 2026 15:42:28 +0400 Subject: [PATCH] fix(security): lock CSP script-src to self (no unsafe-inline/unsafe-eval) Oracle round-9 hard blocker: live CSP advertised script-src 'self' 'unsafe-inline' 'unsafe-eval'. Verified the Vite build emits zero inline