首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >劫持实现问题

劫持实现问题
EN

Stack Overflow用户
提问于 2016-04-12 19:36:14
回答 1查看 421关注 0票数 0

我已经添加了以下meta标签,以避免在我的网站上点击劫持。

代码语言:javascript
复制
<meta http-equiv="Content-Security-Policy" content="default-src 'self'">

但它抛出“拒绝应用内联样式,因为它违反了以下内容安全策略指令:"default-src 'self'”。需要'unsafe- inline‘关键字、散列('sha256-CwE3Bg0VYQOIdNAkbB/Btdkhul49qZuwgNCMPgNY5zw='),或现时值(' nonce -...')才能启用内联执行。还要注意,' style -src’没有显式设置,因此'default-src‘被用作后备选项。“

EN

回答 1

Stack Overflow用户

发布于 2016-04-13 06:16:15

添加

style-src 'unsafe-inline' 'self'

或者将内联CSS移动到外部文件。然而,即使存在一些风险,允许内联样式也是非常常见的。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/36572132

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档