【发布时间】:2021-10-13 16:29:59
【问题描述】:
所以我在我的网站上使用 CSP,但是当涉及到我的 img-src 标头时我遇到了一个问题,我正在使用 NodeJS 和 Express 来编程我的网站,其中这个网站是我的 Discord Bot ,而且我想花时间改造网站,但现在我卡住了。
======
所以,我在标题中使用以下代码:
app.use(
helmet.contentSecurityPolicy({
directives: {
// eslint-disable-next-line no-irregular-whitespace
...helmet.contentSecurityPolicy.getDefaultDirectives(),
'default-src': ['\'unsafe-inline\'', '\'self\'', '\'https://*\'', '\'http://*\''],
'script-src': ['\'self\'', '\'unsafe-inline\'', '\'unsafe-eval\'', '*'],
'img-src': ['\'self\'', '\'https://*\'', '\'http://*\''],
},
})
);
====
我得到的错误(默认和 Img):
无法解析未知主机:https://*
无法解析未知主机:http://*
Content Security Policy: Couldn’t parse invalid host 'https://*'
Content Security Policy: Couldn’t parse invalid host 'http://*'
====
提前感谢您的帮助。
如果有人想查看该网站以了解我想要做什么的任何想法,链接是 https://therpbot.xyz/,我正在尝试从 discord 中获取图片链接。
【问题讨论】:
标签: javascript node.js express content-security-policy