【发布时间】:2021-09-28 22:37:09
【问题描述】:
我们的网站基于 WordPress 工具设计并发布在 Azure 网络服务上。我们的目标是使用谷歌分析来检查流量。由于这个事实,我们页面的标题部分添加了google分析标签,导致以下错误:
拒绝加载脚本“https://www.googletagmanager.com/gtag/js?id=??”因为它违反了以下内容安全策略指令:“script-src 'self' 'unsafe-eval' 'unsafe-inline' *.msecnd.net *.google.com *.gstatic.com”。请注意,'script-src-elem' 没有显式设置,因此 'script-src' 用作备用。
我了解违反内容安全政策是主要问题。因此,我在标题中添加了元(Content-Security-Policy: script-src 'unsafe-inline') 但问题并没有消失。我将不胜感激。
【问题讨论】:
标签: wordpress content-security-policy