【问题标题】:How To Enable CSP Apache/debian如何启用 CSP Apache/debian
【发布时间】:2021-11-26 03:10:35
【问题描述】:

我是前端人员,需要后端开发人员的帮助。我需要修复我正在处理的页面的内容安全策略。我只是不确定语法。我需要从自己声明该脚本,并且我正在使用的第三方 CDN 可以加载 还有款式。我到处寻找,找不到任何可以清晰地描绘这就是我正在尝试的东西。

    Header set Content-Secruity-Policy style-src 'self' code.ionicframework.com 

来自 apachectl configtest 的错误是标头集的参数过多。有人可以解释一下我在做什么吗?

【问题讨论】:

  • ...Secruity...?可能不会做你想做的事......

标签: apache configuration web-development-server


【解决方案1】:

请使用双引号“调整您的配置”

Header set Content-Secruity-Policy "style-src 'self' code.ionicframework.com"

然后检查apachectl configtest 的语法,最后检查reload | restart apache 服务。

$ curl -IL http://domain-or-IP
HTTP/1.1 200 OK
Date: Tue, 05 Oct 2021 21:12:47 GMT
Server: Apache/2.4.25 (Debian)
Last-Modified: Tue, 05 Oct 2021 21:09:29 GMT
ETag: "29cd-5cda171fef842"
Accept-Ranges: bytes
Content-Length: 10701
Vary: Accept-Encoding
Content-Secruity-Policy: style-src 'self' code.ionicframework.com   <- HERE!
Content-Type: text/html

【讨论】:

  • 谢谢,Reynaldo 我知道这只是语法问题,但我输得很糟糕。
猜你喜欢
  • 1970-01-01
  • 2021-05-28
  • 1970-01-01
  • 2016-09-03
  • 1970-01-01
  • 1970-01-01
  • 2011-05-17
  • 2023-03-14
  • 2019-05-14
相关资源
最近更新 更多