لا يتم تحميل وسم JavaScript المضمن بسبب CSP، ولا أعرف كيف أصلح ذلك.
إعجابَين (2)
هناك بعض المعلومات في هذا المنشور قد تساعد: Mitigate XSS Attacks with Content Security Policy
إعجاب واحد (1)
لقد قرأت ذلك وغيرها ولكن لا أستطيع فهم كيفية إضافة الاستثناء فعليًا إلى content_security_policy_script_src.
إعجاب واحد (1)
هل ترى خطأ يتعلق بالبرنامج النصي في وحدة تحكم المتصفح لديك؟ شيء مثل هذا؟
ستحتاج إلى إضافة هذا الهاش المقدم ('sha256-xxxxx') إلى إعداد “content security policy script src” الموجود في المسؤول > جميع إعدادات الموقع.
إعجاب واحد (1)
الخطأ الذي كنت أتلقاه كان يحتوي على nonce-s0m3h4sh في متصفح فايرفوكس، ولم أكن أتلقى sha256-s0m3h4sh. ولكن عندما نظرت للتو في كروم، كانت sha256.
إعجابَين (2)
This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
