【发布时间】:2017-01-01 02:56:43
【问题描述】:
在我的 index.html 中,我尝试放置一个 iframe
<iframe src="http://www.example.com" style="width:100%;min-height: 320px"></iframe>
我是如何收到这条消息的:
拒绝框架“http://www.example.com/”,因为它违反了 以下内容安全策略指令:“default-src 'self' 数据: 间隙:https://ssl.gstatic.com'unsafe-eval'"。请注意,'frame-src' 是 没有明确设置,所以 'default-src' 被用作后备。
我尝试用一些元数据修复它:
<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval' www.example.com">
还是一样的错误
【问题讨论】:
标签: cordova