小编Run*_*sen的帖子

CSP允许特定的:data:font / woff; base64,“ someBase64encoded字体”,不使用csp:font-src'self'数据:

在某些css文件中有一些嵌入的base64字体,但是CSP阻止了这些: url("data:font/woff;base64,d09GRk9UVE...);

当前的CSP =“ base-uri'self'; connect-src'self'; default-src'none'; font-src'self'; form-action'self'; frame-ancestors'none'; frame-src' self'; img-src'self'; script-src'self'; style-src'self';”

W3和MDN说我可以添加一个哈希,但这似乎也不起作用

试过sha256sha384sha512

css fonts base64 content-security-policy

4
推荐指数
1
解决办法
1183
查看次数

标签 统计

base64 ×1

content-security-policy ×1

css ×1

fonts ×1