首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >django-csp --为什么即使设置了nonce,我也会得到CSP违规错误?

django-csp --为什么即使设置了nonce,我也会得到CSP违规错误?
EN

Stack Overflow用户
提问于 2022-06-15 09:22:17
回答 1查看 410关注 0票数 1

我在浏览器中发现错误,因为

拒绝执行内联脚本,因为它违反了以下内容安全策略指令:" script -src-elem 'self‘self’https://cdn.jsdelivr.net/"。“

我正在使用django-csp设置内容安全策略。在我的settings.py中,我包含了以下内容。

代码语言:javascript
复制
MIDDLEWARE = [
    # added middleware
    'csp.middleware.CSPMiddleware',
    ...
]

CSP_DEFAULT_SRC = ["'self'", ]
CSP_INCLUDE_NONCE_IN = ['script-src']

我把JavaScript写成-

代码语言:javascript
复制
<script nonce="{{ request.csp_nonce }}">
    do_something()
</script>

请帮我解决这个问题。

EN

回答 1

Stack Overflow用户

发布于 2022-06-29 17:36:05

您只包含了script-src,而没有script-src-elem

settings.py将是:

代码语言:javascript
复制
CSP_INCLUDE_NONCE_IN = [
    'script-src',
    'script-src-elem'
]
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72628864

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档