首页 > 解决方案 > 使用 img-src 的内容安全策略

问题描述

我正在尝试在 web.config 中的 IIS 站点上实现 CSP。目前它设置为 < add name="Content-Security-Policy" value="img-src *;" //

我想更改 * 以指定可以从中加载图像的网站,但是当我尝试将网站加载到 iframe 中但图像不显示时。如果我将它更改为 * 我怎样才能让它工作?

标签: iisweb-configcontent-security-policy

解决方案


推荐阅读