【发布时间】:2020-07-21 21:15:16
【问题描述】:
尝试使用 jquery(使用 Velocity 框架)时在控制台中出现此错误也尝试在本地加载,但这只会影响第一个错误。它出现在 Firefox 和 chrome 中。可以在安装了 CSP 禁用程序扩展的情况下完美运行我的所有 jquery。我曾尝试在本地使用 Jquery,但是这只修复了最上面的错误。 标题是:
<title>January 24th Data</title>
<link rel="stylesheet" type="text/css" href="#{url_for_solr}/admin/file?file=/velocity/main.css&contentType=text/css"/>
<link rel="stylesheet" href="#{url_for_solr}/admin/file?file=/velocity/jquery.autocomplete.css&contentType=text/css" type="text/css" />
<link rel="icon" type="image/x-icon" href="#{url_root}/img/favicon.ico"/>
<link rel="shortcut icon" type="image/x-icon" href="#{url_root}/img/favicon.ico"/>
<script src="https://ajax.aspnetcdn.com/ajax/jQuery/jquery-3.4.1.min.js"></script>
我也尝试过各种元标记,例如:
<meta http-equiv="Content-Security-Policy" content="default-src 'unsafe-inline' 'unsafe-eval' https://ajax.aspnetcdn.com/ajax/jQuery/jquery-3.4.1.min.js ">
和
<meta http-equiv="Content-Security-Policy" content="default-src 'self'"/>
两者都会产生错误
拒绝加载脚本“https://ajax.aspnetcdn.com/ajax/jQuery/jquery-3.4.1.min.js”,因为它违反了以下内容安全策略指令:“script-src 'self'”。请注意,'script-src-elem' 没有显式设置,因此 'script-src' 用作备用。
browse:14 拒绝执行内联脚本,因为它违反了以下内容安全策略指令:“script-src 'self'”。要启用内联执行,需要使用“unsafe-inline”关键字、哈希 ('sha256-EEZjyUio8FlS902ztJpL8uRYUNYVS1mLZ/8u4HDG/jE=') 或随机数 ('nonce-...')。
browse:17 拒绝执行内联脚本,因为它违反了以下内容安全策略指令:“script-src 'self'”。启用内联执行需要使用“unsafe-inline”关键字、哈希 ('sha256-LApJsdLo7vk6YtbqazNnR38dRhcyeKgEoa4zEa3XKrI=') 或随机数 ('nonce-...')。
browse:85 拒绝执行内联脚本,因为它违反了以下内容安全策略指令:“script-src 'self'”。启用内联执行需要使用“unsafe-inline”关键字、哈希(“sha256-8+TwCa2kVmht+Zv7JozUicDwebbcWW8Zui+wm+CicLY=”)或随机数(“nonce-...”)。
browse:2027 拒绝执行内联脚本,因为它违反了以下内容安全策略指令:“script-src 'self'”。启用内联执行需要“unsafe-inline”关键字、哈希(“sha256-Xl23u/E+jl0/+EjbGlC/oBQtvgkQ+6c83bxQ5f45NpU=”)或随机数(“nonce-...”)。
【问题讨论】:
-
这是在浏览器扩展中吗?如果是这样this 可能会有所帮助。如果没有,请在问题中添加相关的 HTML
-
它从速度框架工作产生HTML,我将添加脚本头
标签: jquery html header velocity