内容安全策略 (CSP) 阻止应用内嵌样式
作者: Identekit创建于 2020年12月17日更新于 2022年12月7日
** 错误类型**
- 我能使用现代版和现代版之间的差异
- [ 假阳性
- 现代izr 错误
** 描述错误** " 内容安全政策 " 正在封锁 " 现代 " 2.8.3.js " 中的代码,因为它需要内在执行。
** 如何重现**
- 网站应用下列内容-安全政策标题: 内容- 安全政策: 默认- 弧 “ 自” ; 字体- 弧“ 自” ; img- 弧“ 自” ; 样式- 弧“ 自” ; “ ”
- 在Chrome(或您选择的浏览器)打开网站
- 按"F12"打开开发者控制台并查看控制台
- 更新网站。
- 观察控制台的错误。
.
.
** 预期行为** 现代izr功能不受内容安全政策的阻碍.
** 其他情况** 不幸的是,使用散列还需要“不安全的内线”不能防止恶意的内线代码.
内容来源: Modernizr/Modernizr