【发布时间】:2017-10-23 15:54:56
【问题描述】:
目前,我尝试使用已激活的 csp 规则下载特定文档:
default-src '无'; script-src 'self' 'unsafe-inline' 'unsafe-eval'; style-src 'self' 'unsafe-inline';连接源代码“自我”;字体源“自我”; frame-src 'self';img-src 'self' 数据:; object-src 'self';
如何允许具有此内容类型的特定文件(它是 pdf 文件):
文本/html;charset=utf-8
提前致谢。
最好的问候,
【问题讨论】:
标签: javascript html security browser xss