TheNab
1
תגית סקריפט JS מוטמעת לא נטענת עקב CSP ואני לא יודע איך לתקן את זה.
There’s some information in this post that may help: Mitigate XSS Attacks with Content Security Policy
TheNab
3
קראתי את זה ואחרים, אבל לא מצליח להבין איך בעצם להוסיף את החריג ל-content_security_policy_script_src.
Do you see an error concerning the script in your browser console? something like this?
You’ll want to add that provided hash ('sha256-xxxxx') to the “content security policy script src” setting found in admin > all site settings
TheNab
5
השגיאה שקיבלתי כללה nonce-s0m3h4sh בדפדפן פיירפוקס, אך לא קיבלתי את sha256-s0m3h4sh. אבל כשבדקתי עכשיו בכרום, זו הייתה הגרסה של sha256