腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
firefox
中
的
CSP
问题
、
、
、
我们在从我们
的
门户导出嵌入到某个外部门户
的
iframe
中
的
文档时遇到了
问题
。内容安全策略:页面的设置阻止了在blob: (“frame-src”)加载资源。这个
问题
只在
firefox
中出现。我们可以在其他浏览器中导出文档。我们认为这个
问题
是由于门户被嵌入到iframe
中
。当我们在单独
的
选项卡
中
执行下载URL时,它允许下载文档。我们使用以下
CSP
策略:
浏览 29
提问于2020-06-01
得票数 1
1
回答
centos
中
的
firefox
设置
csp
标头无效
、
、
、
、
我尝试加入
csp
报头,以响应
firefox
通过代理访问
的
每个请求,但没有发送
csp
报告,并尝试在mac
firefox
中
做同样
的
事情(相同
的
代码),程序运行没有
问题
,我收到
csp
报告,所以我认为这可能是在centos
的
firefox
的
问题
这是我
的
环境,通过yum安装
firefox
,代码使用selenium操作
浏览 34
提问于2020-03-10
得票数 0
回答已采纳
1
回答
使用角JS ng-
csp
指令构建具有特权
的
Firefox
OS应用程序
、
我是一个团队
的
成员,负责构建打包
的
Firefox
OS应用程序。由于
Firefox
OS特权应用程序
的
CSP
策略受到限制,我将ng-
csp
指令添加到应用程序
的
主体
中
:
Firefox
特权应用程序
的
CSP
规范是:default-src *; script-src '
浏览 2
提问于2013-05-09
得票数 4
回答已采纳
2
回答
使用sentry时忽略特定
的
CSP
错误
、
、
、
、
我在我
的
站点中使用了基于散列
的
Sentry
CSP
(v2),以及script-src
的
report-uri。最近我收到了很多
CSP
违规报告,特别是来自最新版本
的
Firefox
(在撰写本文时是66版本),造成了很多噪音。Recently Blocked 'script' from 'inline:' 在我自己
的
计算机上使用
firefox
安装进行测试时,我发现许多插件实际上将内联脚本注入到DOM<
浏览 90
提问于2019-05-14
得票数 1
1
回答
第1行内容安全策略失败(
Firefox
57.0)
、
页面访问服务器上
的
URL时: <title> </title><html> Hello</html>Content Security Policy: The page’s settings observed
浏览 2
提问于2017-11-27
得票数 2
1
回答
installGlobalHook
的
firefox
csp
问题
(Window)
、
、
奇怪(而且很难诊断)
的
问题
。我已经向我
的
站点添加了一个
CSP
,它工作得很好,只有1个错误似乎只出现在
Firefox
上(我猜这是Mozilla
CSP
实现
的
异常)。它似乎不会妨碍任何功能-一切似乎都正常,但我在
Firefox
上看到了错误弹出(它
的
报告相当垃圾,我可以用其他方式处理,但更愿意是根本原因和处理)。我通常通过CDN加载jQuery,虽然我也尝试过下载jQuery并在内部加载它(这也很好用),但它
的
加载和运行没
浏览 11
提问于2018-02-13
得票数 5
1
回答
Firefox
20.0
中
的
CSP
: default-src none
、
、
我对
firefox
中
的
内容安全策略有
问题
。这是我
的
基本代码:<!代码,用于提交一些数据;这是我
的
php文件,我在其中设置了我
的
CSP
头。> 当我尝试在Chrome上加载我
的
网页时,一切正常,就像在IE下一样,但当我在
Firefox
上运行它时,它不能正确地
浏览 3
提问于2013-07-26
得票数 0
1
回答
FreeIPA 4.6.4在CentOS 7上返回由于
CSP
而在火狐上
的
空白页
、
、
从
Firefox
67连接得到一个空白页;从Chromium连接工作。
Firefox
67上
的
开发人员控制台为“script-src”提供了有关内容安全策略
的
错误;在我
的
小滴上搜索httpd配置文件和IPA页面时,它应用
的
唯一
CSP
是: /etc/httpd/conf.d
浏览 0
提问于2019-07-12
得票数 0
1
回答
拒绝创建“blob:https://...p5.sound.min.js:..”
中
的
工作人员因为它违反了以下内容安全策略指令
、
、
、
拒绝创建“blob:.p5.sound.min.js:..”
中
的
工作人员因为它违反了以下内容安全策略指令:“默认-src 'self‘’不安全-内联‘”。后来我遇到: 我已经尝试寻找一个答案,并添加了一个元标签到我
的
索引html文件,我感到困惑
的
所有页面上
的
CSP
指令。<meta http-equiv="Content-Security-Policy" content="worker-src
浏览 5
提问于2021-04-06
得票数 1
1
回答
Firefox
内容脚本在某些页面
中
没有加载
、
上下文{ "version": "0.0.1", "author": "Pyves",console.log("Content scrip
浏览 3
提问于2017-12-03
得票数 6
回答已采纳
2
回答
有没有办法通过浏览器设置来测试
CSP
(内容安全协议)?
、
、
、
目前,我需要在火狐上将我
的
CSP
设置为script-src: 'unsafe-eval',因为我
的
页面
中
的
某个地方有一些eval函数。我已经下载了
firefox
开发人员并将
CSP
设置为启用。但是,有没有办法确定我更改
的
函数是否是
问题
的
根本原因?例如,如果我可以通过火狐将
CSP
头转换为script-src: self;,然后让我
的
站点中断/接收
C
浏览 12
提问于2019-10-24
得票数 1
1
回答
内容-安全-本地资源策略
我得到了一个简单
的
页面,在head部分如下:<link rel="stylesheet" href="styles.css">当
浏览 0
提问于2021-02-06
得票数 0
3
回答
Firefox
os特权应用程序错误:在jQuery1.9.1处调用
csp
阻止
的
eval()
、
、
、
我正在用jQuery制作
firefox
。因此,我在清单文件
中
定义权限。App在模拟器上运行得很好。但是,当我按下应用程序到设备,并点击一个任意按钮,
CSP
错误检测到。Error: Error:调用eval()被
CSP
阻塞 源文件: app://0cd689b3-a514-4a1c-b1c4-efe372189761/js/jquery-1.9.1.js行: 603initSignIn($(':input[t
浏览 7
提问于2013-05-30
得票数 5
1
回答
如何包含Chrome扩展
的
内容安全策略://
、
我已经为我
的
chrome扩展运行了测试,并且我从chrome扩展名/extensionid/tests.html执行它们。<meta http-equiv="Content-Security-Policy" content="script-src 'self
浏览 3
提问于2020-10-07
得票数 0
回答已采纳
2
回答
在游戏2.7
中
使用
CSP
过滤器
的
正确方法
、
我试图为我
的
web服务定义
CSP
策略,并使用
中
的
新特性。这就是我所做
的
: nonce { enabled = true} "'unsafe-inline' 'unsafe-eval' 'strict-dynamic' https:
浏览 2
提问于2019-06-19
得票数 0
2
回答
内容安全策略-不安全
的
内联和不安全
的
评估在moz和chrome
中
不起作用
、
、
unsafe-eval' ;style-src 'self' 'unsafe-inline' ;img-src 'self';font-src 'self' ; "/> 它在包括IE,CHROME,MOZILLA在内
的
所有浏览器中都能很好地工作我在cshtml页面中使用了大量
的
内联jquery/javascript代码。但是我
的
安全团队没有通过web应用程序
的
安全保护,他们希望我们删除'
浏览 0
提问于2018-01-12
得票数 1
1
回答
Firefox
警告:内容安全策略:无法处理未知指令“require sri-for”
、
为什么火狐告诉我当Mozilla
的
文件说他们已经实现了它?
Firefox
的
元标签抱怨: <meta http-equiv="Content-Security-Policy" content="require-sri-for script;"/>
浏览 0
提问于2019-01-16
得票数 3
回答已采纳
4
回答
内容安全策略是否会阻止bookmarklet?
、
、
、
、
默认情况下,Mozillas 会阻止执行吗?
浏览 0
提问于2011-09-30
得票数 20
回答已采纳
1
回答
内容-安全性-带有事件处理程序散列
的
策略不适用于iOS Safari。
在内联事件处理程序
的
内容安全策略
中
,是否有一种使iOS Safari尊重“不安全-散列”
的
方法?除了使用“不安全内联”之外,还有其他解决办法吗?iOS Safari 14.3报告说,在桌面和安卓上
的
火狐和Chrome按预期工作时,违反了
CSP
的
"script-src“。目前不可能替换内联事件处理程序,因为事件处理程序是由JSF/Mojarra生成
的
。<!-- works in
Firefox
on Desk
浏览 2
提问于2021-08-11
得票数 0
回答已采纳
2
回答
即使在添加“不安全-eval”之后,对函数()
的
调用也会被
CSP
阻塞
、
、
我正在从事一个NodeJS项目,并且正在使用
CSP
()。我使用
的
是一个外部插件FullCalendar,它正被
csp
阻塞,从而产生以下错误:我使用script-src 'self' 'unsafe-eval';覆盖它,但在
firefox
中
没有工作。在另一种浏览器
中
,它工作正常。得到解决方案会很有帮
浏览 6
提问于2013-08-06
得票数 4
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券