【问题标题】:500 Internal Server Error when setting Content-Security-Policy header in .htaccess在 .htaccess 中设置 Content-Security-Policy 标头时出现 500 内部服务器错误
【发布时间】:2020-01-10 14:24:59
【问题描述】:

我有一个托管在共享服务器上的域,其中包含以下 .htaccess 标头:

RewriteEngine On
RewriteCond %{SERVER_PORT} !=443
RewriteRule ^(.*)$ https://example.com/$1 [R=301,L]
Header set Strict-Transport-Security: "max-age=31536000 ; includeSubDomains ;" env=HTTPS
Header set X-Frame-Options: SAMEORIGIN
Header set X-Content-Type-Options: nosniff
Header set X-XSS-Protection "1; mode=block"
Header set Referrer-Policy: strict-origin-when-cross-origin

Header set Content-Security-Policy-Report-Only: default-src: https:

第一组标头似乎运行良好,但是当我包含最后一行时,我收到 500 内部服务器错误并且网站无法加载。我无权访问服务器日志,并且主机支持代理根本没有接受过该领域的培训。

我在这里做错了吗?任何帮助将不胜感激!

【问题讨论】:

    标签: apache .htaccess content-security-policy internal-server-error


    【解决方案1】:

    刚刚解决了这个问题,应该有'default-src:https:'在引号中,如:

    Header set Content-Security-Policy-Report-Only: "default-src: https:"
    

    希望这对某人有所帮助!

    【讨论】:

      猜你喜欢
      • 2012-06-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-09-22
      • 2017-04-05
      • 1970-01-01
      • 2013-02-06
      相关资源
      最近更新 更多