From de7e8e3c372da8d131c063d04b2f63bf8d33441e Mon Sep 17 00:00:00 2001 From: nicolas Date: Tue, 18 Aug 2026 23:03:57 +0200 Subject: [PATCH] CSP: Inline-Styles entfernt, Policy vom Build erzeugen lassen Ein CSP-Header im Reverse-Proxy hat die Seite still zerlegt: Astro liefert seine Skripte als inline type=module aus, "script-src 'self'" blockiert die. Im Browser blieb data-reveal leer und das Mobilmenue reagierte nicht, ohne dass eine Fehlermeldung sichtbar war. Astro kennt die Hashes seiner eigenen Bundles, deshalb setzt jetzt der Build die Policy per (security.csp in astro.config.mjs). Damit die Policy auch fuer Styles streng bleiben kann, sind die letzten drei style-Attribute raus: sobald eine CSP Hashes fuer Styles enthaelt, ignorieren Browser 'unsafe-inline', inline gesetzte Farben waeren also ohnehin verloren. - Laserstrahlen im Hero: .beam-1 bis .beam-5 im diff --git a/src/components/Hero.astro b/src/components/Hero.astro index 67e11cf..a8cac53 100644 --- a/src/components/Hero.astro +++ b/src/components/Hero.astro @@ -4,14 +4,11 @@ import club from '../assets/hero-club.jpg'; import nizz from '../assets/nizz-cutout.png'; import { CONTACT, GENRES } from '../data/site'; -// Laserstrahlen: Position in %, Start-/Endwinkel, Farbe, Startverzoegerung -const beams = [ - { x: 18, from: '-26deg', to: '-13deg', color: 'var(--color-laser-cyan)', delay: '0s' }, - { x: 32, from: '-12deg', to: '-3deg', color: 'var(--color-laser-magenta)', delay: '-2.6s' }, - { x: 47, from: '9deg', to: '19deg', color: 'var(--color-gold-400)', delay: '-5.1s' }, - { x: 61, from: '22deg', to: '11deg', color: 'var(--color-laser-violet)', delay: '-1.3s' }, - { x: 74, from: '31deg', to: '20deg', color: 'var(--color-laser-cyan)', delay: '-6.7s' }, -]; +// Fuenf Laserstrahlen. Position, Winkel, Farbe und Verzoegerung stehen im +//