【问题标题】:Strange CSP error in FirefoxFirefox 中奇怪的 CSP 错误
【发布时间】:2018-03-13 06:26:37
【问题描述】:

我最近为 https://stefan.sofa-rockers.org/ 添加了以下 CSP 策略

default-src 'self'; style-src 'self' https://brick.a.ssl.fastly.net; font-src 'self' https://brick.a.ssl.fastly.net

它似乎在所有浏览器上都运行良好,但 Firefox 向我显示这条奇怪的、被截断的错误消息:

Content Security Policy: The page’s settings blocked the loading of a resource at self (“default-src https://stefan.sofa-rockers.org”). Source: (function (ERROR) {

    const V8_STACK_.... stefan.sofa-rockers.org:1

我的 CSP 中是否有错误(所有资源都已加载,所以我认为不是这种情况)或者这可能是 Firefox 本身的错误?

【问题讨论】:

    标签: firefox content-security-policy


    【解决方案1】:

    您可能遇到了一个已知的 Firefox 错误,该错误已在 Firefox 58 中部分修复。请参阅以下博客文章的改进的内容安全策略 (CSP) 处理部分:

    https://blog.mozilla.org/addons/2017/11/20/extensions-in-firefox-58/

    现有的相关 Firefox 错误如下:

    具体而言,如 cmets 中所述,如果您安装了 Privacy Badger 插件,您可能需要考虑禁用它。

    另请参阅以下相关 Stack Overflow 答案:

    【讨论】:

    • 隐私獾是罪魁祸首。非常感谢您的回答!
    • 我也有这个错误,由 Privacy Badger 引起。奇怪的是,即使我设置了“关闭此站点的隐私獾”,它也会发生。我必须完全禁用插件才能解决问题。
    猜你喜欢
    • 1970-01-01
    • 2011-02-08
    • 2012-09-21
    • 2016-01-20
    • 1970-01-01
    • 1970-01-01
    • 2013-03-15
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多