【发布时间】:2020-12-03 20:26:26
【问题描述】:
我已将我的 node.js/express 项目设置为使用存储在 S3 中的 <img>。我在引用它们时收到此错误消息:.....because it violates the following Content Security Policy directive: "img-src 'self' data:".
所以我使用下面的代码来更改 CSP,因为我在这里找到的 <meta> 标记都没有解决我的错误。我只是想确保这不会造成安全问题,因为我对 CSP 知之甚少
app.get("/", (req, res) => {
res.set("Content-Security-Policy", "default-src *; style-src 'self' http://* 'unsafe-inline'; script-src 'self' http://* 'unsafe-inline' 'unsafe-eval'")
})
【问题讨论】:
标签: node.js express http security content-security-policy