首页 > 解决方案 > 识别导致“拒绝执行脚本的脚本,因为它的哈希、随机数或‘不安全内联’...... f 内容安全策略

问题描述

我已将 CSP 配置为阻止所有内联样式和脚本标签。但我有一个 html 文件,其中有多个脚本标签导入。

<script src="lib/js/demo1.js"></script>
<script src="lib/js/demo2.js"></script>
<script src="lib/js/demo3.js"></script>
<script src="lib/js/demo4.js"></script>

我只是在浏览器中看到了错误,它甚至没有告诉我哪个脚本导致了这个问题:

拒绝执行脚本,因为它的哈希、随机数或“不安全内联”既没有出现在 script-src 指令中,也没有出现在内容安全策略的 default-src 指令中。

大约有 15-20 个这样的导入,我要做的就是找到导致问题的脚本标签。任何指向该方向的指针将不胜感激。

标签: javascripthtmlcssajaxsecurity

解决方案


推荐阅读