【发布时间】:2020-12-21 19:20:36
【问题描述】:
我有以下html页面:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html>
<head>
<meta charset="utf-8"/>
<meta http-equiv="X-UA-Compatible" content="IE=11"/>
<meta http-equiv="Cache-Control" content="no-cache"/>
<meta http-equiv="Content-Security-Policy" content="default-src 'self' 'unsafe-inline' 'unsafe-eval'; style-src 'self' 'unsafe-inline';"/>
<title>
</title>
</head>
<style>
.container {
display: flex;
display: -webkit-flex;
justify-content: center;
}
.label {
font-size: 20px;
text-align: center;
}
</style>
<body>
<div class="container">
<div class="label">Label content.</div>
</div>
</body>
</html>
尽管带有“unsafe-inline”的“Content-Security-Policy”标签没有应用样式,我在 Chrome 中看到以下错误:
"拒绝应用内联样式,因为它违反了以下内容 内容安全策略指令:“default-src 'self'”。无论是 'unsafe-inline' 关键字,一个哈希 ('sha256-daGc4DKtFpvn1iqhVz5mJJ4bXSwDGTnQKoxHdrHVEhc='),或随机数 ('nonce-...') 是启用内联执行所必需的。另请注意 'style-src' 没有明确设置,所以 'default-src' 被用作 后备。”
可以做些什么来解决这个问题?
【问题讨论】:
-
我复制了您的代码并将其粘贴到一个新的 html 文档中,它对我来说工作正常。
标签: html css google-chrome