Script tag funktioniert nicht im landing pages plugin aufgrund der content-security-policy

Das Inline-JavaScript-Tag wird wegen CSP nicht geladen und ich weiß nicht, wie ich es beheben kann.

2 „Gefällt mir“

Es gibt einige Informationen in diesem Beitrag, die hilfreich sein könnten: Mitigate XSS Attacks with Content Security Policy

1 „Gefällt mir“

Ich habe das und andere gelesen, kann aber nicht zusammenfügen, wie ich die Ausnahme zur content_security_policy_script_src tatsächlich hinzufügen kann

1 „Gefällt mir“

Siehst du einen Fehler bezüglich des Skripts in deiner Browserkonsole? So etwas wie das hier?

Du möchtest den bereitgestellten Hash ('sha256-xxxxx') zur Einstellung „content security policy script src“ hinzufügen, die du unter Admin > Alle Website-Einstellungen findest.

1 „Gefällt mir“

Der Fehler, den ich erhielt, hatte nonce-s0m3h4sh im Firefox-Browser. Ich erhielt nicht den sha256-s0m3h4sh. Aber als ich gerade in Chrome nachsah, war es der sha256-Wert.

2 „Gefällt mir“

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.