腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
内容
安全策略
(
CSP
)
阻止
firefox
中
的
有效
随机数
、
我有一个web服务器,可以生成对GET请求
的
http/html响应。然后,我将以下标记添加到我
的
html文档
中
: <!-- these tags are blocked in
firefox
--> <style nonce="Z2lnkA9A00KuJsXvx94P6hyDdyRUaxFCiV9lUS0XgWo">
阻止
了内联脚本标记,同时允许获取
的
脚本标记执行。
firefox
控制台中
的
错误是:<e
浏览 23
提问于2020-08-12
得票数 2
回答已采纳
1
回答
内容
安全策略
:页面设置被阻塞
嗨,我面临与
CSP
相关
的
问题。").
内容
安全策略
:页面设置
阻止
了 (“object”)上
的
资源加载提前感谢
浏览 3
提问于2016-06-06
得票数 0
1
回答
如何在nuxt
中
配置
csp
、
、
目前,我只使用nuxt.js作为我
的
论文工作。代码只是弹出
csp
中
的
一个错误。 我在nuxt.config.js中进行基本配置,并将代码还原回来。它还会弹出来。
内容
安全策略
:页面的设置
阻止
了在self (“default-src”)上加载资源。来源:;!function(){var t,e,n,o=0,u=function(t,.
内容
安全策略
:页面的设置
阻止
了在self (“default-src”)上加载资源。源:
浏览 0
提问于2018-09-16
得票数 1
1
回答
内容
安全策略
:页面设置
阻止
了blob中资源
的
加载
由于Waterfox 56
中
的
内容
安全策略
,Blob图像没有通过JavaScript显示: img-src \'self\' data:; 自我回答,见下文。
浏览 0
提问于2019-07-28
得票数 1
回答已采纳
2
回答
如何“避免”
内容
安全策略
?
、
、
、
、
他们给了我一个vpn、rsa令牌和凭证来访问他们
的
在线门户,其中包含了他们项目上
的
网页。我正在构建一个Flask应用程序,我想将它们
的
页面嵌入到一个框架
中
,但是
CSP
拒绝这个操作。目前,这个工具正在本地运行,我永远不会将它放在他们
的
生产或测试服务器上。在框架
中
,将出现一条消息,而不是页面
内容
,
内容
如下:
内容
安全策略
阻止
的
:此页面具有防止以这种方式加载
的<
浏览 8
提问于2019-09-25
得票数 3
回答已采纳
1
回答
CSP
头只在
firefox
中用iframe
阻止
文件下载
、
、
、
我正在启动我
的
网站在一个iframe。我使用以下
CSP
标题:我正在尝试使用以下方法从客户端下载一个文件:doc.body.appendChild(a); a.parentNode.removeChild(a);a.click(); 在Chrome & IE
中
,但对于
F
浏览 3
提问于2017-05-16
得票数 1
回答已采纳
1
回答
拒绝设置'https://app.powerbi.com/‘’,因为祖先违反了以下
内容
安全策略
指令:在ASP.net webforms
中
、
、
、
拒绝帧'‘,因为一个祖先违反了以下
内容
安全策略
指令:“框架-祖先 。 通过传入iframe属性,在Asp.net webforms
中
添加iframe时获取此错误。有人能在这里指引我吗,因为我面临
的
问题,当有一个附加
的
参数,如果没有参数,它
的
工作。
浏览 1
提问于2021-09-14
得票数 0
2
回答
当没有指定
CSP
时,
内容
安全策略
错误
的
原因可能是什么?
、
、
、
、
我
的
web应用程序未能从DigitalOcean空间加载静态资源,方法是在浏览器控制台中抛出以下错误: <
浏览 3
提问于2022-05-31
得票数 1
回答已采纳
1
回答
Chrome与
CSP
img-src *仍然
阻止
图像
、
我
的
webapp有一个
内容
安全策略
,它将images设置为*(从任何地方加载图像),但是Chrome仍然
阻止
一些图像
的
加载.拒绝加载映像
的
数据: image /webp;base64 64,UklGRhoAAABXRUJQVlA4TA0AAAAvAAAAEAcQERGIiP4HAA==‘,因为它违反了以下
内容
安全策略
指令:“libraries=places,geometry&v=3&callback=async_req_1:1
浏览 0
提问于2015-12-04
得票数 8
回答已采纳
2
回答
内容
安全策略
:面对节点包
中
的
内联样式问题
、
、
我在React js项目中实现了
CSP
(
内容
安全策略
),所以
CSP
阻止
了一个节点包
的
内联样式。如果任何组件面临这个问题,那么我可以很容易地将内联样式移动到外部css文件
中
,但现在我们如何修复节点包
的
内联样式问题。
浏览 4
提问于2021-10-29
得票数 0
1
回答
内容
安全策略
防火墙
、
我对
CSP
和Firebase有意见。在我
的
index.html
中
,我包含了以下
内容
: content="style-src 'self'; script-src'self' https://cdn.firebase.com https://www.gstatic.com;"> 这些脚本是从其他域加载<
浏览 6
提问于2017-05-31
得票数 2
1
回答
CSP
阻止
来自jquery和AWS S3
的
所有脚本和图像
、
、
、
但是我
的
图像不能加载,脚本也不能工作...以下是我
的
控制台日志
中
的
两个错误: 拒绝加载脚本,因为它未出现在
内容
安全策略
的
https://code.jquery.com/ui/1.12.1/jquery-ui.js -src指令
中
。拒绝加载https://bucket.s3.eu-west-3.amazonaws.com/log.png,因为它没有出现在
内容
浏览 38
提问于2020-09-06
得票数 0
回答已采纳
1
回答
虽然在Windows 10 (Chrome)
的
script-src
中
定义了script-src-elem,但仍被
阻止
、
、
、
我们正在尝试在我们
的
web应用程序
中
实现
内容
安全策略
。我们
的
应用程序栈是MERN.Using头盔包,我们试图在节点js
中
实现
内容
安全策略
。目前,出于测试目的,我们在生产环境
中
启用了reportOnly模式,并且仅在我们
的
生产环境
中
遇到此错误,而不是在开发或登台环境
中
。我们很困惑如何处理这个错误,因为它影响到我们自己
的
脚本和其他一些
有效
的<
浏览 289
提问于2021-02-19
得票数 1
1
回答
如何在Salesforce社区上渲染来自Magnolia CMS
的
图像?
、
、
我能够在Salesforce社区上呈现来自Magnolia
的
文本
内容
。问题:
CSP
(
内容
安全策略
)
阻止
了图像文件 已尝试:在
CSP
受信任站点
的
站点URL
中
添加了几种不同
的
基本URL https://*.magnolia-cms.com
浏览 5
提问于2020-09-29
得票数 0
1
回答
通过Chrome扩展将AJAX注入网站
、
、
然而,我总是随机地得到这个错误: function checkName(){ var fullNameSplit = $('#topcard h1').first().text
浏览 0
提问于2018-04-23
得票数 1
1
回答
在Internet Explorer上实现Angular应用
的
内容
安全策略
、
我们正在努力在我们
的
应用程序
中
实现
CSP
(
内容
安全策略
)要求。我们已经使用元标记通过index.html设置了
CSP
设置: script-src 'self' 'unsafe-inline' 'unsafe-eval'" /> 这在Chrome和
F
浏览 2
提问于2017-11-09
得票数 0
1
回答
为什么火狐不显示base64
的
CSS背景图片?
、
、
、
、
我
的
浏览器刚刚升级到
Firefox
40(两天前发布),现在我注意到base64
的
CSS背景图像不再显示。所有其他浏览器,包括较早版本
的
Firefox
,都可以很好地加载图像。在控制台中,我得到以下错误: .image { ba
浏览 9
提问于2015-08-13
得票数 1
回答已采纳
1
回答
拒绝加载图像,因为它违反了以下
内容
安全策略
指令:“默认-src 'none'”
、
、
、
、
拒绝加载图像,因为它违反了以下
内容
安全策略
指令:"default-src 'none'“。请注意,“img-src”没有显式设置,因此“default-src”用作回退。编辑1:站点
的
内容
安全策略
阻止
某些资源,因为它们
的
来源不包括在
内容
安全策略
标头中
内容
安全策略
(
CSP
)通过定义受信任
的
源列表来提高站点
浏览 2
提问于2021-01-09
得票数 0
回答已采纳
1
回答
在.htacces文件中保存
随机数
/散列码或为用户访问
的
每个网页单独创建随机
随机数
/散列码是否安全?
、
、
我正在我
的
网站上设置
内容
安全策略
。经过大量
的
探索之后,我有点困惑于我应该把
CSP
代码放在哪里。我应该把它单独放在每个繁重
的
网页上,还是应该把
随机数
/散列代码放在.htaccess文件
中
?如何在每次有人访问网站时生成随机
随机数
/散列代码? 我已经尝试在每个网页中放置
CSP
,这需要很多时间才能让它工作,更不用说在每个脚本链接和内联元素上
的
编辑了。以下是我使用
的
代码:
浏览 15
提问于2019-05-14
得票数 0
1
回答
内容
安全策略
停止内联脚本
的
执行,尽管采用了只报表模式。
、
我有一个
CSP
与‘
内容
-安全-策略-报告-唯一’模式和报告-uri。我有一个内联JavaScript运行,
CSP
禁止。我
的
理解是,JavaScript仍然可以在只报告模式下运行,但将被报告到reported链接。它确实在Report链接中有记录,但它也
阻止
页面在Chrome控制台上加载以下错误:“报告只因为违反了以下
内容
安全策略
指令而拒绝执行内联脚本:" script -src‘self’.”。为什么
CSP
要以“只报告”
的
模
浏览 2
提问于2020-07-10
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CSS代码实现用户跟踪及反跟踪方法
轻松找回Word/Wps中已删除的内容:有效方法汇总
X(推特)在阻止美国加州内容审核法的诉讼中败诉
通过CSS追踪用户
怎么获取PDF中的图片内容?分享三个有效的方法
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券