Suchergebnisse für Anfrage "content-security-policy"

4 die antwort

Simple jQuery im <script> -Tag im Chrome-Erweiterungs-Popup wird nicht ausgeführt

Das ist mein HTML: <!doctype html> <html> <head> <title>PassVault</title> <link rel="stylesheet" type="text/css" href="stil.css"> <meta charset="utf-8"> ...

6 die antwort

Google Adwords CSP (Inhaltssicherheitsrichtlinie) img-src

Welche Domains / Protokolle imimg-src -Anweisung des Content-Security-Policy-Headers erforderlich, um das Conversion-Tracking von Google AdWords zu ermöglichen? Vom Testen, wenn wir @ anrufgoogle_trackConversion, es sieht so aus, als ob ...

2 die antwort

Verbotenes Inline-CSP und dynamische Positionierung von HTML-Elementen

Ein Client hat seinen CSP geändert, um Inline-Stile auf seinem Server zu sperren. Soweit ich das beurteilen kann, bedeutet dies, dass wir JS nicht länger zum dynamischen Positionieren / Animieren / Gestalten von HTML-Elementen verwenden können, ...

TOP-Veröffentlichungen

4 die antwort

Content-Sicherheitsrichtlinie object-src blob

Wenn ich eine Inhaltssicherheitsrichtlinie verwende und versuche, einen Prozess in Chrome 41 (Beta) mit @ zu verfolg window.URL.createObjectURL [https://stackoverflow.com/a/17682424/19212] Ich erhalte eine Fehlermeldung wie die folgende: Das ...

4 die antwort

Cordova - Die Ausführung der Inline-Ereignisbehandlungsroutine wird abgelehnt, da sie gegen die folgenden Sicherheitsrichtlinien für Inhalte verstößt.

Ich trainiere für die Cordova-Anwendungsentwicklung und kehre zu einem Problem mit der Inhaltssicherheitsrichtlinie zurück. Meine Anwendung läuft mit dem Android-Emulator, aber wenn ich ein Javascript ausführen muss, erhalte ich eine Meldung in ...

4 die antwort

Wie Sie die Richtlinien zur Inhaltssicherheit mit dem Meta-Tag @ entspannen könn

Ich versuche, die Inhaltssicherheitsrichtlinie mithilfe eines bestimmten Metatags für einige Seiten zu überschreiben. Ich habe es ein paar Stunden lang versucht, aber es ist mir noch nicht gelungen. Gibt es eine Möglichkeit, CSP von der ...

1 die antwort

Google Analytics- und Content-Security-Policy-Header

Der HTTP-Header für Inhaltssicherheitsrichtlinien soll Inline-Skripts und Ressourcen von nicht vertrauenswürdigen Servern blockieren. Das Beispiel für ein Go...

2 die antwort

Modernizr führt zu Fehlern bei der Verletzung der Inhaltssicherheitsrichtlinie (Content Security Policy, CSP)

Ich versuche das neue @ zu benutzContent Security Policy (CSP) HTTP-Header auf einer Testsite. Wenn ich CSP in Verbindung mit Modernizr verwende, erhalte ich Fehler bei CSP-Verstößen. Dies ist die CSP-Richtlinie, die ich verwende: ...

3 die antwort

Chrome-Erweiterung "Die Auswertung einer Zeichenfolge als JavaScript wurde wegen" unsicherer Bewertung "abgelehnt.

Ich habe einen Fehler: Die Ausführung eines Inline-Skripts wurde abgelehnt, da es gegen die folgende Richtlinie zur Inhaltssicherheit verstößt:"script-src 'self' chrome-extension-resource:". Entweder'unsafe-inline' Schlüsselwort, ein ...

2 die antwort

Das Chrome-Erweiterungs-Popup funktioniert nicht. Klickereignisse werden nicht verarbeitet