腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
使用
React
内联
区块
的
安全
CSP
、
、
、
我希望我
的
React
前端能有最
安全
的
设置。目前,我在部署中
的
/build文件夹之外运行server.js,因此它处于已编译
的
生产状态。但是,如果js是捆绑和
内联
的
,我不能
使用
下面的
CSP
,因为它是相当严格
的
: <meta http-equiv="Content-Security-Policy" content= "default-src因为像Drag
浏览 133
提问于2021-02-08
得票数 0
回答已采纳
1
回答
是否有必要
使用
内联
JavaScript和
React
?默认情况下,
React
会被(
CSP
)阻塞吗?
、
、
,"ReactNative
使用
React
中找到
的
符号在单个文件中
内联
UI声明。“这是否意味着在编写
React
(或ReactNative)代码时必须
使用
内联
JavaScript? 默认情况下,
React
会被(
CSP
)阻塞吗?根据http://www.asd.gov.au/publications/protect/protecting_网站_apps.htm
的
浏览 0
提问于2016-09-12
得票数 0
回答已采纳
2
回答
内容
安全
策略:面对节点包中
的
内联
样式问题
、
、
我在
React
js项目中实现了
CSP
(内容
安全
策略),所以
CSP
阻止了一个节点包
的
内联
样式。如果任何组件面临这个问题,那么我可以很容易地将
内联
样式移动到外部css文件中,但现在我们如何修复节点包
的
内联
样式问题。
浏览 4
提问于2021-10-29
得票数 0
1
回答
由于
内联
样式,
react
-draft-wysiwyg编辑器值正在导致内容
安全
策略问题
、
、
、
如何修复由
react
-draft-wysiwyg编辑器值导致
的
内容
安全
策略问题,这些编辑器值在部署后具有
内联
样式,并且由于该问题而不对其应用样式。如何修复它。
浏览 7
提问于2021-11-11
得票数 0
1
回答
CSP
导致.net核心
react
应用程序出现问题,无法加载资源?
、
、
、
我已经设置了一个.net核心3.1
react
模板应用程序。我已经将
csp
添加到应用程序中,如下所示:当前端
react
应用程序尝试加载材质ui
的
样式时,我得到以下错误:如何阻止
CSP
阻塞这些资源? 我不想允许不
安全
的
内联
。我
使用
作为后端
的
CSP
实现,我假设.FromSelf()就足够了,因为我已经安装了material-ui-
react
的
节
浏览 0
提问于2020-09-16
得票数 0
2
回答
如何在Material-UI中为Content-Security-Policy设置nonce?
、
、
、
我有一个
使用
Create-
React
-App (
react
-scripts)和Material-UI
的
react
应用。我想为我
的
应用程序应用一个强大
的
内容
安全
策略,这不允许不
安全
的
内联
样式。我想在服务器端设置
CSP
-Header
的
nonce,这很容易做到。但是,Material-UI在运行时动态设置某些
内联
<style>标记,而不
浏览 41
提问于2018-03-06
得票数 14
回答已采纳
1
回答
antiClickJack代码段
的
样式标记部件
内联
需要不
安全
的
内联
。我们如何避免
使用
不
安全
的
内联
?
、
、
、
、
我正在Drupal9.3.8站点上工作,并
使用
设置
CSP
头。
CSP
头中很少有核心依赖项或控制模块需要不
安全
的
内联
,但是扫描器建议不要
使用
不
安全
的
内联
,因此寻找修复以消除不
安全
内联
的
使用
。需要不
安全
的
依赖项-
内联
: Drupal核心关键程序、现代器和AJAX调用--这些调用可以由上面
浏览 20
提问于2022-03-23
得票数 0
2
回答
即使在添加“不
安全
-eval”之后,对函数()
的
调用也会被
CSP
阻塞
、
、
我正在从事一个NodeJS项目,并且正在
使用
CSP
()。我
使用
的
是一个外部插件FullCalendar,它正被
csp
阻塞,从而产生以下错误:我
使用
script-src 'self我在
CSP
限制中
使用
以下格式。内容-
安全
性-策略:默认-src *;脚本-src 'self‘’不
安全
-eval‘;对
浏览 6
提问于2013-08-06
得票数 4
1
回答
外部JavaScript库添加
内联
样式“拒绝应用
内联
样式,因为它违反了以下内容
安全
策略指令”
、
、
、
我已经为我
的
应用程序实现了内容
安全
策略(script-src和style-src指令)。 在测试应用程序时,我发现图表不能正常工作。通过进一步
的
分析,我了解到图表库中
的
"“文件正在添加
内联
样式,同时在图表中显示数据,这就是
csp
违规
的
原因,而且图表中没有正确显示数据(因为如果我们实现
csp
的
”style-src“,
内联
样式将无法工作我尝试在
csp
中
的
style-src指令
浏览 4
提问于2022-04-13
得票数 0
8
回答
Jenkins内容
安全
策略
、
、
、
使用
默认
的
Jenkins配置将得到以下结果:我尝试放宽
CSP
规则,添加不同级别的参数组合(脚本-src、样式-src)(自、不
安全
-
内联
、..)。但什么都不管用。所以我现在
的
问题是: 式样应该放在哪里?我
的
css样式表位于Jenkins上
的
本地。获得
内联
风格和
CSP<
浏览 14
提问于2016-06-03
得票数 36
回答已采纳
1
回答
为什么每个人都
使用
不
安全
的
内容
安全
策略?
、
我看到,所有的大网站,如谷歌或Facebook,甚至我
的
银行都
使用
内容
安全
策略头,带有不
安全
级别和不
安全
内联
。如果这样
的
大公司禁用
csp
,那么
使用
csp
有意义吗?是否有大型网站
使用
csp
而没有不
安全
的
脚本?
浏览 0
提问于2016-10-04
得票数 1
1
回答
jquery.min.js违反了
内联
样式
的
CSP
。
、
、
我想将
CSP
头添加到
CSP
服务器。我不想添加“不
安全
的
内联
”。我已经白化了所需
的
内联
脚本和样式,
使用
了'nonce‘,这似乎很好。但是,本地jquery.min.js似乎存在一些问题,因为它显示了许多
内联
样式
的
CSP
违规错误。在检查Chrome调试器窗口中
的
错误时,它指向jquery.min.js
的
以下一行: a.innerHTML = u[1] + S
浏览 6
提问于2021-11-11
得票数 0
回答已采纳
2
回答
CSP
实现在Asp.Net中不支持NONCE
、
、
、
、
在Asp.Net中实现要保护XSS
的
内容-
安全
-策略头时是否支持?? 我读到Asp.Net中不支持done,但是,我读了另一篇简单
的
文章,它说明了它是如何完成
的
?是否有人对
CSP
头
使用
nonce,通过在我
的
企业web应用程序中为
内联
java脚本
使用
不
安全
的
内联
标记,我能够使我
的
实现在没有它
的
情况下工作,将
内联
JS移动到外部文件是
浏览 0
提问于2020-02-07
得票数 3
4
回答
应用于单页应用程序
的
内容
安全
策略:不
安全
内联
是否值得?
、
、
我有一个
使用
VueJS开发
的
网站(即它是一个单一页面应用程序)。我一直在研究如何实现内容
安全
策略头。当我测试我需要
的
标题值时,我意识到我必须允许‘不
安全
-
内联
’脚本,因为这是我
的
网站
的
根本内容。我读了不少这篇文章,发现大量评论表明,如果我需要应用“不
安全
的
内联
”,
CSP
头真的不会对我有多大帮助。 因此,我
的
问题是:应用“不
安全
内联</em
浏览 0
提问于2020-05-28
得票数 3
3
回答
使用
速成(头盔)服务时出现
的
CSP
错误,该应用程序
使用
app创建。
、
、
、
、
我在为创建一个
使用
“创建-反应-应用程序”创建
的
构建而挣扎,
使用
的
是带头盔
的
Express。在资源管理器控制台中有几个与内容
安全
策略相关
的
错误: const helmet = require('
浏览 3
提问于2020-11-06
得票数 6
回答已采纳
1
回答
Google反作用抛出“拒绝应用
内联
样式错误”
、
、
、
CSP
发行:我们
的
项目有严格
的
内容
安全
问题,即我们
使用
的
是style-src *,不能在这里添加unsafe-inline选项。我被“拒绝应用
内联
样式错误”和CSS是不应用谷歌地图,因为以上严格
的
内容
安全
政策。复制
的
步骤2)安装google-map-
react
v2.1.9 3)在public/index.h
浏览 7
提问于2021-09-06
得票数 0
1
回答
内容
安全
策略停用
、
、
、
、
在chrome浏览器中,有一些关于“不
安全
内联
”
的
例外。这是因为HTML中有
内联
javascript和
内联
样式。我将X内容-
安全
性-策略/内容-
安全
性-策略设置为允许
内联
脚本等。但是,对于
内联
脚本,其他定义没有作用,比如为img设置url。为什么不
安全
的
内联
参数不能工作?我知道
CSP
是为了更好
的
安全
性,但我们有
浏览 2
提问于2016-03-08
得票数 0
回答已采纳
1
回答
带有
React
+ Nginx
的
CSP
内联
误差(jss.esm.js)
、
、
我已经在Nginx中为我
的
React
应用程序实现了
CSP
头。不幸
的
是,它在我
的
Google控制台中给了我大约40个关于jss.esm.js
的
错误: 拒绝应用
内联
样式,因为它违反了以下内容
安全
策略指令: style-src .要么是‘不
安全
-
内联
’关键字,要么是散列('sha256-XXXXXX'),要么是“不
安全
-
内联
”关键字(‘nonce .’)需要启用<em
浏览 0
提问于2020-11-26
得票数 1
2
回答
响应路由器“内容
安全
策略指令”错误
、
、
、
、
尝试学习
React
路由器,在尝试路由登录页面时获得阻止。我想可能是: 要获得更多
的
可见性,请访问github存储库- var webpack = require('webpack'); var p
浏览 0
提问于2018-07-23
得票数 1
2
回答
在我
的
站点中实现了
CSP
,但是第三方库
使用
内联
javascript。我能有选择地允许‘不
安全
-
内联
’吗?
、
、
、
、
为了
安全
起见,我在我
的
公共站点中实现了
CSP
头,并重构了代码以删除任何
内联
javascript
的
实例,如onclick=foo()和<a href='javascript: bar()'。这是每一个面向公众
的
页面所要求
的
。问题是它们
的
代码包含大量
内联
javascript (与上面提到
的
相同),并且违反了我们不允许
内联
脚本
的
CSP
头。我<e
浏览 2
提问于2016-03-25
得票数 5
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
React-循环的使用
React-State状态的使用
React中使用CSS的7中方式
WEB前端安全自查和加固
通过CSS追踪用户
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券