CSP 错误帮助 - 拒绝构建“已编辑”,因为它违反了以下内容安全策略指令

问题描述 投票:0回答:1

在我的网站上,我开始看到所有小部件都消失了,并且出现此错误,

拒绝构建“WEBSITE_URL”,因为它违反了以下内容安全策略指令:“default-src 'self'”。请注意,“frame-src”未明确设置,因此“default-src”用作后备。

还有这个:

拒绝加载脚本“https://cdn.ywxi.net/js/1.js”,因为它违反了以下内容安全策略指令:“script-src 'self'”。请注意,“script-src-elem”未明确设置,因此“script-src”用作后备。

知道如何使用元标记来实现此功能吗?我使用 OpenLiteSpeed 作为 Web 服务器,这是 Express EJS

html content-security-policy
1个回答
0
投票

知道如何使用元标签来实现此功能吗?

既然您在评论中暗示您的

<meta>
标签中没有任何 CSP 规则:您不能。

您需要找到设置

Content-Security-Policy
HTTP 响应标头的代码(可能在服务器端编程中,可能在 Web 服务器配置中,可能在边缘服务器缓存配置中)并进行更改。

HTTP 标头胜过

<meta>
标签。

© www.soinside.com 2019 - 2024. All rights reserved.