【发布时间】:2021-07-20 14:23:13
【问题描述】:
我在我的 ASP.NET MVC 项目中实现 Content-Security-Policy 标头,但我的 JS 脚本不起作用。
我添加了这个标签
<add name="Content-Security-Policy" value="default-src 'self'; script-src 'self' https://code.jquery.com" />
如您所见,我为脚本文件添加了 CDN 的源代码。
如果我在末尾添加unsafe-inline,它会起作用,但我相信这不是重点。
任何帮助将不胜感激!
【问题讨论】:
-
"如果我在末尾添加
'unsafe-inline',它可以工作,但我相信这不是重点。" 查看浏览器控制台并确保这才是重点。您在页面上有内联脚本。
标签: c# asp.net header content-security-policy