腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
相同
站点
内容
安全策略
、
、
、
我也做了一些
内容
安全策略
的研究,想知道是否可以使用CSP来设置Samesite=none和CSP来防止?
浏览 13
提问于2020-10-08
得票数 1
1
回答
拒绝加载图像,因为它违反了以下
内容
安全策略
指令:“默认-src 'none'”
、
、
、
、
拒绝加载图像,因为它违反了以下
内容
安全策略
指令:"default-src 'none'“。请注意,“img-src”没有显式设置,因此“default-src”用作回退。编辑1:
站点
的
内容
安全策略
阻止某些资源,因为它们的来源不包括在
内容
安全策略
标头中
内容
安全策略
(CSP)通过定义受信任的源列表来提高
站点
的安全性,并指示浏览器仅从该列表执行或呈现资源您的
站点
浏览 2
提问于2021-01-09
得票数 0
回答已采纳
1
回答
设置iframe的
内容
安全策略
?
、
、
、
、
这就是我所需要的:我想使用微妙的加密存储不可提取的非对称密钥,加载一些由第三方审计的内联JS的静态超文本标记语言,我确信这就是使用SRI加载的
内容
,最后传递一些使用postMessage的数据给它,并通过覆盖因为在门关闭后,iframe会显示他们选择的一些熟悉的字符串,并使用
相同
的私钥进行解密。因为它是不可提取的,所以没有服务器可以解密它,所以它必须是用户信任的经过审核的安全HTML + JS环境。但是,用户和嵌入
站点
如何验证并确定iframe的
内容
安全策略
是什么?
浏览 15
提问于2018-12-27
得票数 0
1
回答
拒绝帧“https://www.youtube.com/embed/xxxxx”,因为它违反了
内容
安全策略
指令
、
、
、
这似乎很清楚,因此在阅读了一段时间之后,我找到了两种方法来设置适当的
内容
安全策略
。通过设置响应头(我在web.config文件中这样做): 这两种方法都不起作用;Chrome继续在控制台中给出
相同
的结果(尽管我已经完成了我认为消息的意思,并设置了请求的
内容
安全策略
)。关于
内容
安全策略
有很多问题和答案,但在这种情况下,我找不到任何问题和答案。我的
站点
运行在https上,我的iframe和嵌入式视频如下所示
浏览 0
提问于2017-02-07
得票数 5
回答已采纳
1
回答
如何通过firefox How扩展将javascript模块注入到网页中?
、
、
我的扩展的
内容
脚本:s.setAttribute("async", ""); s.setAttribute("type
浏览 9
提问于2021-07-13
得票数 1
1
回答
我可以通过JavaScript添加一个
内容
-安全性策略吗?
、
我正在尝试制作一个书签,在运行HTTPS的
站点
上加载外部JavaScript (本例为Facebook)。浏览器拒绝,因为它违反了
内容
安全策略
指令。我希望通过在书签中添加一个
内容
安全策略
的JavaScript代码来解决这个问题。这有可能吗?如果是的话,它的代码是什么?
浏览 4
提问于2014-05-08
得票数 1
回答已采纳
1
回答
iframe网站目前的保护是什么?
、
、
、
、
在不同的
站点
中,我看到了关于什么机制可以防止插入iframe的不同数据。告诉我,这些可能是不同程度的保护,还是其中一些过时的机制? 还有X帧选项:拒绝
浏览 7
提问于2022-09-04
得票数 -1
回答已采纳
1
回答
如何从我的网站中删除重定向链- wordpress
、
、
、
、
这里是Wordpress新手。我正在尝试优化我的网站,GT指标显示我在最小化重定向上得分非常低。上面写着 如果可能,删除以下重定向链: https://match.prod.bidr.io/cookie-sync/pm&gdpr=0&gdpr_consent= https://cm.g.doubleclick.net/pixel?google_nid=beeswaxio&google_sc=&google_hm=QUFtNGYwNjl6T2NBQUFfa1pwY09UUQ&bee_sync_partners=sas%2Csyn%2Cpp%2Cpm&am
浏览 23
提问于2020-06-15
得票数 0
1
回答
iFrame不想显示
、
、
、
我有两个网站: Refused to display 'https://magento_site.com?_redirect_url=https://drupal_site.com' in a frame because an ancestor violates the following Content Security Policy directive: "frame-ancestors https://drupal_
浏览 0
提问于2019-07-30
得票数 1
回答已采纳
1
回答
CSP是否仅适用于HTTPS (TLS)?
如果
站点
使用HTTP而不是HTTPS,那么包含
内容
安全策略
有用吗?一个对手能不能把它移除呢?
浏览 0
提问于2021-11-23
得票数 4
回答已采纳
1
回答
阻止我自己的网站设置(第三方) cookies
、
、
有没有办法让我自己的网站(例如,通过标题或js)防止设置第三方cookie(在我的特定情况下,一个由嵌入横幅的HTTP标题设置,另一个由我的twitter小部件的javascript设置)?显而易见的替代方案是让我的服务器缓存横幅并自己使用api实现twitter提要,从而摆脱这些第三方includes,但特别是后一种情况意味着更多的工作。
浏览 3
提问于2015-12-26
得票数 1
1
回答
LinkedIn跟随按钮脚本-src报告-示例
、
、
、
试图在
站点
上放置一个LinkedIn跟踪按钮,它在火狐中运行良好,但在Chrome中却没有在控制台中出现此错误: 控制台中的消息
相同
,单击按钮时不会发生任何事情。#linkedin #铬
浏览 0
提问于2017-09-13
得票数 0
1
回答
使用Jquery的
、
、
我试图为帐户创建一个简单的登录表单,但是它不起作用,我得到了错误:不过,我正在机器上执行其他Ajax调用。var request $.ajax({ type: "GET"request.done
浏览 3
提问于2014-05-22
得票数 1
回答已采纳
1
回答
科多瓦InAppBrowser executeScript回调
、
、
、
、
我尝试在Cordova InAppBrowser的方法executeScript on iOS中解析一些
站点
并执行脚本,并返回回调函数中的一些结果,但得到以下错误: 有人能提出解决这个问题的决定吗?
浏览 0
提问于2019-02-20
得票数 2
1
回答
谷歌的离线地图-地图-反应
、
、
我使用谷歌地图反应,我想从本地加载图像,我有一些问题。这是我的密码: onGoogleApiLoaded={({map, maps}) => getTileUrl: function (coord, zoom) { return "http://192.168.1.
浏览 2
提问于2017-05-02
得票数 0
回答已采纳
1
回答
如何在Salesforce社区上渲染来自Magnolia CMS的图像?
、
、
我能够在Salesforce社区上呈现来自Magnolia 的文本
内容
。问题: CSP (
内容
安全策略
)阻止了图像文件 已尝试:在CSP受信任
站点
的
站点
URL中添加了几种不同的基本URL https://*.magnolia-cms.com
浏览 5
提问于2020-09-29
得票数 0
1
回答
拒绝在我的web应用程序中框显嵌入的网站
、
、
在Google Chrome的控制台中查看错误时,我收到以下错误消息: 拒绝frame 'https://website.com,因为祖先违反了以下
内容
安全策略
指令:“frame- ancestor我已经尝试通过一个单独的虚拟机访问它,它工作得很好,使用
相同
版本的Chrome等。有什么我需要在IIS中进行更改,或网站编码本身?
浏览 133
提问于2021-08-23
得票数 0
回答已采纳
1
回答
在发送表单的
站点
中嵌入另一个网页的合适方式是什么?
、
、
我正在为当地的一家餐馆做网站。他们已经通过他们的网站与另一家公司建立了在线订购平台。然而,我想嵌入在线订购页面,可能有一个iframe,在餐厅自己的网站上,这样顾客就可以在线订购,而不必转到另一个网站。就我个人而言,我是一个相当缺乏经验的webdev,恐怕我不会考虑实现这一功能的最安全的方式,因为客户将通过此功能输入他们的信用卡信息。
浏览 4
提问于2019-04-19
得票数 0
3
回答
手动加载JQuery而不触发
内容
安全策略
、
、
document.getElementsByTagName('head')[0].appendChild(s);})();如何将JQuery加载到任何页面?
浏览 5
提问于2015-02-25
得票数 2
回答已采纳
1
回答
像stumbleupon这样的网站可以打开google.com吗?
、
、
、
或者,它只能在允许跨域引用的
站点
上工作。而stumbleupon.com将无法访问google.com?
浏览 8
提问于2013-12-20
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
快速合并相同且不连续内容
如何快速合并相同单元格内容?
Word文档批量修改相同内容的格式
excel小技巧:批量合并相同的内容,升职加薪系列
站点关键字排名下降与不更新内容有关吗?
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券