【发布时间】:2020-06-14 13:55:01
【问题描述】:
我注意到我正在处理的一个 ASP MVC 5 项目中有一个 Content-Security-Policy 标头,并且想知道默认值来自哪里?
我在 web.config 和 applicationhost.config 中搜索了 Content-Security-Policy 和值:'default-src 'self' 'unsafe-eval' 'unsafe-inline' data:;connect-src *; report-uri /csp-report-endpoint/',但项目本身没有结果。
有谁知道价值从何而来?
【问题讨论】:
标签: asp.net-mvc content-security-policy