【发布时间】:2021-09-19 07:36:28
【问题描述】:
当我访问我的网页时,我在浏览器中收到内容安全政策违规报告:
[仅报告] 拒绝加载图像 '' 因为它违反 以下内容安全策略指令:“img-src 'self' ”。
当我调查 HTTP 响应标头时,Content-Security-Policy-Report-Only 标头或 Content-Security-Policy 标头似乎都不是由源服务器设置的。
如何找到此违规报告的来源?考虑到似乎没有设置相关标头,我不确定为什么会生成它。
【问题讨论】:
标签: http security http-headers content-security-policy response-headers