il tag dello script js inline non viene caricato a causa di csp e non so come risolvere.
2 Mi Piace
Ci sono alcune informazioni in questo post che potrebbero aiutare: Mitigate XSS Attacks with Content Security Policy
1 Mi Piace
Ho letto quello e altri, ma non riesco a capire come aggiungere l’eccezione a content_security_policy_script_src
1 Mi Piace
Vedi un errore relativo allo script nella console del tuo browser? qualcosa del genere?
Dovrai aggiungere l’hash fornito ('sha256-xxxxx') all’impostazione “content security policy script src” che si trova in admin > tutte le impostazioni del sito.
1 Mi Piace
L’errore che stavo ricevendo aveva nonce-s0m3h4sh nel browser Firefox, non stavo ricevendo sha256-s0m3h4sh. Ma quando l’ho appena controllato su Chrome, era quello sha256.
2 Mi Piace
This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
