【问题标题】:Jquery Ajax JSONP request not working on Chrome, works fine on FireFoxJquery Ajax JSONP 请求在 Chrome 上不工作,在 FireFox 上工作正常
【发布时间】:2015-07-12 22:03:02
【问题描述】:

我正在使用 Jquery(和 Jquery mobile)制作移动网站。在桌面 Chrome/Firefox 上进行测试。

在 Chrome 上,JSONP ajax 永远不会到达服务器(可以看到服务器访问日志)。同样适用于 Firefox。

查看chrome的firebug在控制台上什么都没有显示..没有错误/没有成功。

看chrome开发者工具显示:

拒绝加载脚本“http://example.com/radagast/backend/alatarHandler/test/getLocation.php?callback=jQuery1102014860787917859852_1430659361646&_=1430659361647”,因为它违反了以下内容安全策略指令:“default-src 'self' data: gap:https://ssl.gstatic.com'unsafe-eval'”。请注意,'script-src' 未显式设置,因此 'default-src' 用作备用。

代码是:

var serverUrl = "http://example.com/radagast/backend/alatarHandler/test/getLocation.php";

    $.ajax({
    url: serverUrl,
    async: false,
    dataType: "jsonp",
    callback: 'callback',
    jsonpCallback: 'yourcallback',
    success: function (result) {
            alert('Ajax sucess ' + result);
            $("#message").html("location sent");
        }

    });

【问题讨论】:

  • 有什么问题?您是否想让它发挥作用,弄清楚它为什么不起作用,理解它为什么不起作用,......?

标签: jquery ajax jquery-mobile jsonp


【解决方案1】:

我的坏...

我正在使用一些 html 模板..它具有以下阻止 XSS 的元标记。

<meta http-equiv="Content-Security-Policy" content="default-src 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval'; style-src 'self' 'unsafe-inline'; media-src *">

【讨论】:

    猜你喜欢
    • 2016-09-24
    • 1970-01-01
    • 2011-02-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多