Impossible d'utiliser la balise script dans le plugin de pages de destination en raison de content-security-policy

Le tag de script JS inline n’est pas chargé à cause de la CSP et je ne sais pas comment résoudre ce problème.

2 « J'aime »

Il y a des informations dans ce post qui pourraient vous aider : Mitigate XSS Attacks with Content Security Policy

1 « J'aime »

J’ai lu ceci et d’autres, mais je n’arrive pas à comprendre comment ajouter l’exception à la politique de sécurité du contenu script_src

1 « J'aime »

Voyez-vous une erreur concernant le script dans la console de votre navigateur ? quelque chose comme ceci ?

Vous voudrez ajouter ce hash fourni ('sha256-xxxxx') au paramètre « content security policy script src » que l’on trouve dans admin > all site settings.

1 « J'aime »

L’erreur que j’obtenais avait nonce-s0m3h4sh dans le navigateur Firefox, je n’obtenais pas le sha256-s0m3h4sh. Mais quand je viens de regarder dans Chrome, c’était le sha256.

2 « J'aime »

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.