CSP 때문에 인라인 JS 스크립트 태그가 로드되지 않고 있는데, 어떻게 고쳐야 할지 모르겠어요.
이 게시물에 도움이 될 수 있는 정보가 있습니다: Mitigate XSS Attacks with Content Security Policy
그것과 다른 자료들을 읽어봤지만, 실제로 content_security_policy_script_src에 예외를 추가하는 방법을 어떻게 조합해야 하는지 모르겠습니다.
브라우저 콘솔에서 스크립트와 관련된 오류를 확인하시나요? 다음과 같은 오류인가요?
제공된 해시('sha256-xxxxx')를 관리자 > 전체 사이트 설정에 있는 “content security policy script src” 설정에 추가해야 합니다.
제가 겪던 에러는 Firefox 브라우저에서 nonce-s0m3h4sh가 표시되는 것이었고, sha256-s0m3h4sh는 나오지 않았습니다. 그런데 방금 Chrome으로 확인해보니 sha256이었던 것 같아요. 아마 그게 제 혼란의 대부분을 일으킨 것 같습니다.