Impossibile far funzionare il tag script nel plugin delle landing page a causa di content-security-policy

il tag dello script js inline non viene caricato a causa di csp e non so come risolvere.

2 Mi Piace

Ci sono alcune informazioni in questo post che potrebbero aiutare: Mitigate XSS Attacks with Content Security Policy

1 Mi Piace

Ho letto quello e altri, ma non riesco a capire come aggiungere l’eccezione a content_security_policy_script_src

1 Mi Piace

Vedi un errore relativo allo script nella console del tuo browser? qualcosa del genere?

Dovrai aggiungere l’hash fornito ('sha256-xxxxx') all’impostazione “content security policy script src” che si trova in admin > tutte le impostazioni del sito.

1 Mi Piace

L’errore che stavo ricevendo aveva nonce-s0m3h4sh nel browser Firefox, non stavo ricevendo sha256-s0m3h4sh. Ma quando l’ho appena controllato su Chrome, era quello sha256.

2 Mi Piace

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.