【发布时间】:2023-01-20 14:03:31
【问题描述】:
我使用了一个用于内容安全策略的标头,它给出了无法仅在 chrome 中设置内部 html 的错误...是否有任何解决方法?
<add name="Content-Security-Policy" value="default-src 'self' 'unsafe-inline' 'unsafe-eval' https://userservices.vip.symantec.com https://www.gstatic.com https://translate.google.com https://translate.googleapis.com https://translate-pa.googleapis.com; style-src 'unsafe-inline' 'unsafe-eval' 'unsafe-hashes'; object-src 'none'; img-src 'self' data: https: http://translate.google.com; child-src https://dxc.mediaplatform.com; require-trusted-types-for 'script'; script-src 'self' 'unsafe-eval'; script-src-elem 'self' 'unsafe-inline';" />
【问题讨论】:
标签: html asp.net content-security-policy