From 7e60343ed50cc13e2bd5e8c8c35b378bb38102a6 Mon Sep 17 00:00:00 2001 From: Hermes Agent Date: Tue, 29 Sep 2026 20:41:16 +0000 Subject: [PATCH] Add security headers, external CSS, HTML escaping - Middleware sets CSP (default-src 'none'; style-src 'self'), HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy on every response - Inline +
@@ -47,7 +49,7 @@ PAGE_TEMPLATE = """