【发布时间】:2020-09-21 15:23:22
【问题描述】:
【问题讨论】:
-
这个LINK可以帮到你吗?
-
很遗憾,没有,谢谢
标签: javascript content-security-policy
【问题讨论】:
标签: javascript content-security-policy
只需在源代码 (html) 中搜索 on*="..." 的任何内联实例(例如 onClick、onclick、onSubmit 等),因为您似乎有内联事件处理程序。
可以在此处和链接文档中找到其他事件处理程序名称:https://developer.mozilla.org/en-US/docs/Web/API/GlobalEventHandlers
【讨论】:
将report-uri 添加到您的 CSP 标头,然后查看生成的报告。它会告诉你源文件和行号。
生成的报告将转到您的 URI,但它也将显示在浏览器开发工具的网络选项卡中。
【讨论】: