Chromium Code Reviews| Index: chrome/browser/extensions/extension_protocols.cc |
| diff --git a/chrome/browser/extensions/extension_protocols.cc b/chrome/browser/extensions/extension_protocols.cc |
| index e42c4c7cfe050019bb2304a3bb588f26df82b289..1195e6062f8b86f6070a375bfc56c7782654aa8e 100644 |
| --- a/chrome/browser/extensions/extension_protocols.cc |
| +++ b/chrome/browser/extensions/extension_protocols.cc |
| @@ -278,10 +278,13 @@ ExtensionProtocolHandler::MaybeCreateJob(net::URLRequest* request) const { |
| std::string content_security_policy; |
| bool send_cors_header = false; |
| if (extension) { |
| - content_security_policy = extension->content_security_policy(); |
| + std::string resource_path = request->url().path(); |
| + content_security_policy = extension->IsResourceSandboxed(resource_path) ? |
|
Aaron Boodman
2012/06/04 07:05:42
It's kinda a shame that this doesn't pick up any o
Mihai Parparita -not on Chrome
2012/06/04 18:27:02
BTW, the content_security_policy manifest value is
|
| + extension_misc::kSandboxedContentSecurityPolicy : |
| + extension->content_security_policy(); |
| if ((extension->manifest_version() >= 2 || |
| extension->HasWebAccessibleResources()) && |
| - extension->IsResourceWebAccessible(request->url().path())) |
| + extension->IsResourceWebAccessible(resource_path)) |
| send_cors_header = true; |
| } |