首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >默认内容-安全-策略ASP MVC

默认内容-安全-策略ASP MVC
EN

Stack Overflow用户
提问于 2020-03-02 17:35:42
回答 1查看 112关注 0票数 2

我注意到我正在处理的一个ASP MVC 5项目中有一个Content-Security-Policy标头,我想知道默认值是从哪里来的?

我在web.config和applicationhost.config上搜索了Content-Security-Policy和值:'default-src 'self‘'unsafe-eval’'unsafe-inline‘data:;connect-src *;report-uri /csp-report-endpoint/',但项目本身没有结果。

有人知道价值从何而来吗?

EN

回答 1

Stack Overflow用户

发布于 2020-10-19 10:17:33

也许它来自于服务器设置?在我的接管项目中,问题也会发生。在我检查了代码以及生产版本和测试版本之间的差异后,我发现测试版本不响应CSP报头,而是响应生产剂量。我确认了服务器管理器,知道它是由服务器环境设置引起的。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60485979

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档