【问题标题】:issue using JQuery unsafe inline and CSP使用 JQuery 不安全的内联和 CSP 的问题
【发布时间】:2020-01-05 07:21:55
【问题描述】:

我正在使用 JQuery,并且正在尝试在我的网页上实施内容安全策略指令。

我收到以下错误:

拒绝执行内联脚本,因为它违反了以下内容 内容安全策略指令:“script-src 'self' 'nonce-c20t41c7-73c6-4bf9-fde8-24a7b35t5f71'”。 'unsafe-inline' 关键字,一个哈希 ('sha256-KAcpKskREkEQf5B3mhDTonpPg34XnzaUC5IoBrOUrwY='),或随机数 ('nonce-...') 是启用内联执行所必需的。

基本上就是在 DOM 中添加了内联脚本标签,违反了 CSP。

我不想使用unsafe-inline。有没有其他方法可以规避这个错误?

【问题讨论】:

    标签: jquery nonce


    【解决方案1】:

    此类错误我们可以通过以下方法避免:

    1) 删除项目中存在的所有表单标签。 2)从页面中删除所有内联和内部样式。 3)删除所有从js页面编写的内联样式。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-05-11
      • 1970-01-01
      • 2021-07-29
      • 2022-11-09
      • 1970-01-01
      • 1970-01-01
      • 2013-09-28
      • 2021-12-26
      相关资源
      最近更新 更多