Результаты поиска по запросу "content-security-policy"

3 ответа

Политика безопасности контента: настройки страницы заблокировали загрузку ресурса

Я использую капчу при загрузке страницы, но она блокируется по какой-то причине безопасностиЯ столкнулся с проблемой: Content Security Policy: The page&ap...

3 ответа

Как Content-Security-Policy работает с X-Frame-Options?

1 ответ

Простой jQuery внутри тега <script> во всплывающем окне с расширением Chrome не выполняется

ТОП публикаций

1 ответ

Примечание. Если ваш сценарий статичен, я рекомендую использовать хэш CSP, а не одноразовый номер.

1 ответ

Я делаю некоторые тесты, и мне кажется, что Edge наследует frame-src / child-src во встроенных фреймах, несмотря ни на что. Chrome нет.

я есть веб-страница (скажем, origin = A), в которой есть встроенный фрейм, который загружается из другого домена (скажем, B). B загружает кучу скриптов из ра...

0 ответов

Ах, хорошо. В этом случае я бы все еще придерживался спецификации / w3 Mozilla, где * .example.com включает в себя как домен, так и субдомены иностранных сайтов

м, у меня установлен этот заголовокmywebsite.com: Content-Security-Policy: script-src self https://*.example.comЯ знаю, что это позволитhttps://foo.example.com а такжеhttps://bar.example.com, но позволит ли этоhttps://example.com в ...

1 ответ

Мета-теги и тому подобное будут игнорироваться, потому что заголовки HTTP имеют приоритет, исправьте их в первую очередь.

ужно включить этот скриптhttps://apis.google.com/js/api:client.js [https://apis.google.com/js/api:client.js]на моем сайте. На Google Chrome работает нормально, но наFire Fox(и IE, очевидно) Я получаю некоторые ошибки: Политика безопасности ...

1 ответ

работает как шарм! Спасибо чувак.

аюсь расслабить CSP в Chrome во время выполнения теста с помощью proctractor (webdriver, chromedriver). Таким образом, решение может быть флаг типа "--disable-csp", который по моим результатам поиска не существует.настройка для webdriver / ...

4 ответа

Блокирует ли Политика безопасности контента закладки?

МозилласСНТ [http://www.bitstampede.com/2010/10/10/content-security-policy-documentation-in-progress/] блок для выполненияJavascript из закладки [http://en.wikipedia.org/wiki/Bookmarklet]по умолчанию? Это можно настроить для этого?

2 ответа

Политика безопасности содержимого в приложении Chrome

Приложение My Chrome имеет следующий манифест: { "name": ", "version": "1.0.3", "manifest_version": 2, "description": "Chrome Extension for.", "icons": { "16": "images/test.png", "19": "images/test.png", "256": "images/test.png" }, "app": { ...