2017-06-15 5 views
0

私は完全に困惑しています。数ヶ月前にpaperio premiumテーマを使ってウェブサイトをデザインし、スライダー革命とビジュアルベーカリーを使ってコンテンツを制作しました。最適化のためにAllを1つのSEOで使用しました。私たちは、ハッキングやスパムをブロックするためにAllを1つのセキュリティとワードフェンスで使用しました。WordPressコンテンツセキュリティポリシー

このサイトは3か月間美しく走っていて問題はありません。しかし、昨日、奇妙な問題がいくつか浮かび上がった。あなたはクロームインスペクタでドメインコードを表示する場合は、エラーの長いリストに気づくでしょう -

例:

コンテンツセキュリティポリシー:ページの設定は、「デフォルト・SRC(https://fonts.googleapis.com/css?family=Anton%3A400でリソースの読み込みをブロックしhttps://www.wowflight.co.za ")。

誰も私にこれらの問題を解決する方法のいくつかの方向を教えてくださいできますか?それは何か単純なものでなければなりませんが、どこに問題が起きているのか分かりません。

あなたが持っているページの内容で

おかげでグレッグ

答えて

0

<メタHTTP-当量= "コンテンツセキュリティポリシー" コンテンツ= "デフォルト-srcの '自己'; IMG- src https:// *; child-src 'none'; ">

恐らく手動またはセキュリティプラグインから追加されています。

+0

ありがとうTom!私は単にその行を削除するのですか?それが今働いていたときにこれがサイトを壊すのはどういう奇妙なのでしょうか?手動で追加されたと思いますか? –

+1

私はそのコード行を削除しました - それはヘッダーにハードコードされていました。確かに非常に奇妙です。サイトは現在100%働いています。 –

+0

CSPは、Webページの機能を制限することによってセキュリティのレイヤを追加します。 XSSから保護します。しかし、ルールが厳格すぎると、アプリケーションが壊れる可能性があります。多分ルールは良いものだったかもしれませんが、アップデート後は新しいバージョンには厳しいものでした。 – Tom

関連する問題