【问题标题】:cordova iframe violates the following Content Securitycordova iframe 违反以下内容安全性
【发布时间】:2017-01-01 02:56:43
【问题描述】:

在我的 index.html 中,我尝试放置一个 iframe

<iframe src="http://www.example.com" style="width:100%;min-height: 320px"></iframe>

我是如何收到这条消息的:

拒绝框架“http://www.example.com/”,因为它违反了 以下内容安全策略指令:“default-src 'self' 数据: 间隙:https://ssl.gstatic.com'unsafe-eval'"。请注意,'frame-src' 是 没有明确设置,所以 'default-src' 被用作后备。

我尝试用一​​些元数据修复它:

<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval' www.example.com">

还是一样的错误

【问题讨论】:

    标签: cordova


    【解决方案1】:

    删除元“内容安全策略”

    <meta http-equiv="Content-Security-Policy" content="default-src *; frame-src * ;">
    

    更多详情,请看这篇文章..

    Cordova White List Plugin

    【讨论】:

      猜你喜欢
      • 2016-01-14
      • 2016-07-19
      • 1970-01-01
      • 1970-01-01
      • 2016-11-26
      • 2021-03-14
      • 2022-10-18
      • 1970-01-01
      相关资源
      最近更新 更多