#2625·Modernizr

内容安全策略 (CSP) 阻止应用内嵌样式

作者: Identekit创建于 2020年12月17日更新于 2022年12月7日

** 错误类型**

  • 我能使用现代版和现代版之间的差异
  • [ 假阳性
  • 现代izr 错误

** 描述错误** " 内容安全政策 " 正在封锁 " 现代 " 2.8.3.js " 中的代码,因为它需要内在执行。

** 如何重现**

  1. 网站应用下列内容-安全政策标题: 内容- 安全政策: 默认- 弧 “ 自” ; 字体- 弧“ 自” ; img- 弧“ 自” ; 样式- 弧“ 自” ; “ ”
  2. 在Chrome(或您选择的浏览器)打开网站
  3. 按"F12"打开开发者控制台并查看控制台
  4. 更新网站。
  5. 观察控制台的错误。 image. image.

** 预期行为** 现代izr功能不受内容安全政策的阻碍.

** 其他情况** 不幸的是,使用散列还需要“不安全的内线”不能防止恶意的内线代码.

内容来源: Modernizr/Modernizr