2016-09-23 9 views
1

スタイル属性を持つwegページを呼び出すにもかかわらず、Safari 10がCSPスタイルのsrc違反をスローします。 違反メッセージは次のようになります。そのハッシュ、そのナンス、または 「安全ではない-インライン」は コンテンツセキュリティポリシーのスタイル-srcのディレクティブには表示されませんので、Safari 10がコンテンツセキュリティポリシー違反をスローする

は、スタイルシートを適用することを拒否しました。

テストWebページは次のとおりです。 CSP test page

インストールのみアドオンを自分好みプラスです。アドオンを削除した後、違反はもう表示されません。レンダリングされたhtmlソースには、adblockまたはwithoutのスタイル属性がまったく表示されません。

これらの偽の違反メッセージを除外する方法はありますか? 彼らは誤解を招きます。

答えて

0

私も同じ問題に直面しています。あなたがスタイルディレクティブに期待しているスタイル-src 'self' 'unsafe-inline'のように見えます。それが役に立てば幸い。

関連する問題