Llevaba unos días en los que subir imágenes, arrastrando, en el editor no funcionaba. Una sesión dura en colaboración con Claude, determinó el causante: el plugin Vigilante y su apartado de Content Security Policy. Dentro de ese apartado, la opción «Activar Content Securiy Policy» provocaba ese problema. Tengo la RC 3 de la 7.1 activada y esta es la conclusión de Claude: «El caso está redondo: WordPress 7.1 procesa las imágenes en el navegador antes de subirlas, la CSP del plugin lo rompe sin generar violaciones, y el editor acaba borrando adjuntos válidos mientras culpa al formato del archivo. Y de paso, que la CSP se pueda editar directiva a directiva, porque un interruptor de todo o nada obliga a esto.» Seguramente que Fernando Tellado sabrá qué significa eso y, tal vez, pueda corregir el bug. De momento, con la opción de CSP desactivada, se pueden subir imágenes. Eso sí, al parecer, las referencias a URLs con «http» se detectan, sin CSP, como contenido inseguro, lo que puede dar «falsos positivos». Por ejemplo, hay un enlace a http://scripting.com, en la home de Blogpocket, que se detecta como contenido inseguro en la exploración de Vigilante.
Vigilante y la opción de Content Security Policy
·

Deja una respuesta