私のサイトで指定したポリシーの効果を理解していないhttp://pcrypt.org/dev/groups.php。ファンクションコールと画像表示のコンテンツセキュリティポリシーの問題
header("X-Content-Security-Policy: allow 'self'; img-src *; script-src 'self'; frame-src 'self'; style-src 'self';");
私がインラインスクリプトを許可しない場合、どのように関数を呼び出すのですか。
Advarsel: CSP: Directive "inline script base restriction" violated
Kildefil: http://pcrypt.dk/dev/groups.php
Linje: 0
Kildekode:
onload attribute on UNKNOWN element
作品罰金:ページでは、私は(「初期化()」=ボディのonload)が、それは(デンマーク語で申し訳ありません)このエラーを発生させるのonloadからサーバー上のjsファイルにある関数を呼び出すことを試みてきました"options inline-script;"
が追加されました
また、DOMが準備完了でイメージが読み込まれるのを待たずに、CSPを使ってこれを行うにはどうすればいいですか?
また、私は"img-src *;"
が必要だと思うが、画像がまったく表示されない。画像は同じサーバーにありますか?
ご理解ください。
実名を使用する場合は、ユーザー名を変更し、投稿に余分な行を入れないでください。 :) – mac
'options'パラメータはMozilla/Firefox固有であり、W3C仕様では定義されていません。 –