2016-10-12 2 views
3

コンテンツセキュリティポリシーディレクティブ 'child-src'は現在無効になっているフラグの後ろに実装されています。コンテンツセキュリティポリシーディレクティブ 'child-src'は現在無効になっているフラグの背後に実装されています。

私がコードバスアプリを作成しようとしているときに表示されるエラーです。

私は克服するためのメタを使用していますそれは

<meta http-equiv="Content-Security-Policy" content="default-src 'self' 'unsafe-eval' data: blob: filesystem: ws: gap: cdvfile: https://ssl.gstatic.com *; style-src * 'unsafe-inline'; script-src * 'unsafe-inline' 'unsafe-eval'; img-src * data: 'unsafe-inline'; connect-src * 'unsafe-inline'; child-src *;" /> 

答えて

1

それはhereから来ていますし、メソッドの名前があるのでreportUnsupportedDirective()私の推測では、ディレクティブがなどが、エラーとして解析されていることだろうが、いくつかのフラグを示し 本当にそれを有効にするために切り替える必要があります。

私が考えているのは、最も可能性が高いケースです。検出されましたが、まだ実装されていません。少なくともthis method over hereには、私が今直面している私の特殊なケースは言及されていません:worker-src

今まで私が見つけた唯一の呼び出しはthis piece of codeです。

リバースエンジニアリングを超えるものは塩の塊で取ってください。

関連する問題