在我的网站上,我开始看到所有小部件都消失了,并且出现此错误,
拒绝构建“WEBSITE_URL”,因为它违反了以下内容安全策略指令:“default-src 'self'”。请注意,“frame-src”未明确设置,因此“default-src”用作后备。
还有这个:
拒绝加载脚本“https://cdn.ywxi.net/js/1.js”,因为它违反了以下内容安全策略指令:“script-src 'self'”。请注意,“script-src-elem”未明确设置,因此“script-src”用作后备。
知道如何使用元标记来实现此功能吗?我使用 OpenLiteSpeed 作为 Web 服务器,这是 Express EJS
知道如何使用元标签来实现此功能吗?
既然您在评论中暗示您的
<meta>
标签中没有任何 CSP 规则:您不能。
您需要找到设置
Content-Security-Policy
HTTP 响应标头的代码(可能在服务器端编程中,可能在 Web 服务器配置中,可能在边缘服务器缓存配置中)并进行更改。
HTTP 标头胜过
<meta>
标签。