相关疑难解决方法(0)

为什么 script-src-elem 不使用来自 script-src 的值作为后备?

在实现 csp-header 时,我已将我的策略指定为: default-src 'self'; script-src www.gstatic.com;由于我没有script-src-elem在我的 csp 策略中声明指令,如mdn 文档中所述,我期望定义的策略也script-src用于script-src-elem指令。但是,我看到违规被报告为"viloated-directive":"script-src-elem" "blocked-uri":"https://www.gstatic.com/blah/blah"

知道为什么会发生这种行为吗?

browser web content-security-policy

11
推荐指数
2
解决办法
5454
查看次数

标签 统计

browser ×1

content-security-policy ×1

web ×1