【问题标题】:Violating CSP even though I added the right SHA即使我添加了正确的 SHA,也违反了 CSP
【发布时间】:2020-11-02 02:34:45
【问题描述】:

拒绝应用内联样式,因为它违反了以下内容安全策略指令:“style-src 'self' 'sha256-o/kbe6RnURgWNmQt/lS02Rrn0WWOYgK9UupCx39FTBI=' 'sha256-v9Mw9x7yMAPHnSPDExzKqU3NtzpjJzqCFAjKU62czIRo=' 'sha25 -udQJaD2iLjLPwDBs5CIgWma5W3O8BHOI9Sy+17DR6tk=''nonce-33bbb484-d955-42ee-ac5a-5864f5cb4f59'”。启用内联执行需要“unsafe-inline”关键字、哈希 ('sha256-o/kbe6RnURgWNmQt/lS02Rrn0WWOYgK9UupCx39FTBI=') 或随机数 ('nonce-...')。

如您所见,我已经添加了浏览器建议我为 style-src 指令添加的确切 SHA。这是浏览器的错误...怎么了?

【问题讨论】:

    标签: http-headers content-security-policy sha


    【解决方案1】:
    猜你喜欢
    • 1970-01-01
    • 2013-08-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-01-31
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多