【问题标题】:How to fix TrustedHTML assignment error with Dotnet web form [innerHTML]如何使用 Dotnet Web 表单 [innerHTML] 修复 TrustedHTML 分配错误
【发布时间】:2023-01-20 14:03:31
【问题描述】:

我使用了一个用于内容安全策略的标头,它给出了无法仅在 chrome 中设置内部 html 的错误...是否有任何解决方法?

<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' 'unsafe-eval' https://userservices.vip.symantec.com  https://www.gstatic.com https://translate.google.com https://translate.googleapis.com https://translate-pa.googleapis.com; style-src 'unsafe-inline' 'unsafe-eval' 'unsafe-hashes'; object-src 'none';  img-src 'self' data: https: http://translate.google.com; child-src https://dxc.mediaplatform.com; require-trusted-types-for 'script'; script-src 'self' 'unsafe-eval'; script-src-elem 'self' 'unsafe-inline';" />

【问题讨论】:

    标签: html asp.net content-security-policy


    【解决方案1】:

    如果您的输出不需要任何标记,最简单的修复方法可能是从 innerHTML 更改为 innerText。

    否则,很可能是您的 CSP 的这一部分导致了问题:“require-trusted-types-for 'script';”您可以查看可信类型并尝试正确配置它,但这可能有点复杂。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-12-17
      • 2020-09-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-06-20
      • 1970-01-01
      相关资源
      最近更新 更多