GitHub README 图片损坏 - “违反了以下内容安全策略指令:“img-src 'self'”

Ter*_*ken 6 markdown github broken-image amazon-s3 github-flavored-markdown

所以社区,

我在 GitHub 存储库自述文件中使用嵌入图像(图标、屏幕截图等),今天注意到我的所有图像在不久前(大约一周左右)工作时都已损坏。一些开发人员朋友的存储库显示出相同的症状和浏览器控制台错误:

Refused to load the image 'https://raw.githubusercontent.com.x.912eb622002e804d2d0bc98027f64e5bb4af.9270fa5c.id.opendns.co
m/s/raw.githubusercontent.com/terrencemm2/terrencemm2/main/assets/japanese_flag.png?X-OpenDNS-
Session=_912eb622002e804d2d0bc98027f64e5bb4af9270fa5c_MHRsNPzb_' because it violates the 
following Content Security Policy directive: "img-src 'self' data: github.githubassets.com 
identicons.github.com collector.githubapp.com github-cloud.s3.amazonaws.com 
*.githubusercontent.com".
Run Code Online (Sandbox Code Playgroud)

注意:这些是正确的,并且在单独的选项卡/窗口中显示正确的图像。

通常,我专用了一个名为 的单独的未合并分支media,其中包含我想在自述文件中使用的任何图像,然后像这样链接它们......

选项 1:<img>使用完整的原始内容 URL。
<img src="https://raw.githubusercontent.com/terrencemm2/terrencemm2/main/assets/azure.png" height=14 />

选项 2:<img>使用相对路径。
<img align="right" width="100" height="100" src="../media/logo.png?raw=true">

选项 3:图像 Markdown 语法,参见https://guides.github.com/features/mastering-markdown/
![Screenshot](../media/screenshot.png?raw=true)

bk2*_*204 3

您用于此 URL 的域不正确。您尝试访问的不是raw.githubusercontent.com,而是 域raw.githubusercontent.com.x.912eb622002e804d2d0bc98027f64e5bb4af.9270fa5c.id.opendns.com,而 GitHub 的 Content-Security-Policy 标头不允许这样做。

您所在的网络很可能带有 TLS 中间人设备,该设备正在篡改您的数据。这是不安全的,并且您的浏览器正确地拒绝从该位置加载数据,因为 GitHub 的内容安全策略不允许加载该数据。您应该禁用此 TLS 篡改或联系您的网络管理员并告知他们此问题,要求他们立即更正。如果不这样做,就没有办法解决这个问题。