【发布时间】:2017-11-20 09:25:36
【问题描述】:
我正在努力使我的 CSP 政策尽可能严格。我需要在我的捆绑包中包含 3d 派对组件。但它使用element.setAttribute('style'...) 方法破坏了CSP。有没有办法让这个特定的脚本以这种方式内联样式?
【问题讨论】:
-
你可以自己清理它,使用正则表达式检查脚本元素等等
-
我可以这样解决,但是我怕冻结一个3d派对组件。将来没有办法更新它。我仍然希望有可能用“nonce”属性或类似的东西来修复它。
-
Google reCAPTCHA 是执行此操作的一个常见来源。在stackoverflow.com/questions/44512798/…查看相关答案
-
许多第 3 方库的样式设置不正确,我不得不“修复”其中许多以供我们自己使用,因为原作者懒得自己动手(即使被问到) .很烦人,但是除非您能找到更好的替代 3rd 方库,否则需要对其进行编辑以与您的 CSP 一起使用。
标签: javascript frontend content-security-policy