【问题标题】:CSP: How I can allow to download a specific content typeCSP:我如何允许下载特定的内容类型
【发布时间】:2017-10-23 15:54:56
【问题描述】:

目前,我尝试使用已激活的 csp 规则下载特定文档:

default-src '无'; script-src 'self' 'unsafe-inline' 'unsafe-eval'; style-src 'self' 'unsafe-inline';连接源代码“自我”;字体源“自我”; frame-src 'self';img-src 'self' 数据:; object-src 'self';

如何允许具有此内容类型的特定文件(它是 pdf 文件):

文本/html;charset=utf-8

提前致谢。

最好的问候,

【问题讨论】:

    标签: javascript html security browser xss


    【解决方案1】:

    如果您正在寻找 PDF 类型,您可以使用“Content-Type”、“application/pdf”。如果您使用的是 JavaScript,请添加以下行,

    this.Response.AddHeader("Content-Type", "application/pdf");

    【讨论】:

      猜你喜欢
      • 2010-12-29
      • 2012-09-05
      • 1970-01-01
      • 2019-08-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-10-13
      • 2021-04-19
      相关资源
      最近更新 更多