【发布时间】:2020-11-02 02:34:45
【问题描述】:
拒绝应用内联样式,因为它违反了以下内容安全策略指令:“style-src 'self' 'sha256-o/kbe6RnURgWNmQt/lS02Rrn0WWOYgK9UupCx39FTBI=' 'sha256-v9Mw9x7yMAPHnSPDExzKqU3NtzpjJzqCFAjKU62czIRo=' 'sha25 -udQJaD2iLjLPwDBs5CIgWma5W3O8BHOI9Sy+17DR6tk=''nonce-33bbb484-d955-42ee-ac5a-5864f5cb4f59'”。启用内联执行需要“unsafe-inline”关键字、哈希 ('sha256-o/kbe6RnURgWNmQt/lS02Rrn0WWOYgK9UupCx39FTBI=') 或随机数 ('nonce-...')。
如您所见,我已经添加了浏览器建议我为 style-src 指令添加的确切 SHA。这是浏览器的错误...怎么了?
【问题讨论】:
标签: http-headers content-security-policy sha