gpt4 book ai didi

javascript - 违反以下内容安全策略指令

转载 作者:可可西里 更新时间:2023-11-01 13:42:28 26 4
gpt4 key购买 nike

当我将图片上传到我的网络应用程序时,它显示以下错误

Refused to load the image ' <URL> because it violates the following Content Security Policy directive: "default-src * data: 'unsafe-eval' 'unsafe-inline'". Note that 'img-src' was not explicitly set, so 'default-src' is used as a fallback.

我尝试使用以下代码解决这个错误

  <meta http-equiv="Content-Security-Policy" content="default-src *; img-src * 'self' data: https:; script-src 'self' 'unsafe-inline' 'unsafe-eval' *; style-src 'self' 'unsafe-inline' *">
<meta charset="utf-8">
<meta http-equiv="X-UA-Compatible" content="IE=edge">

但它不起作用。我该如何解决这个问题?

最佳答案

我不确定您为什么使用“*”。我正在使用类似的东西,但我的元标记看起来像这样,对我来说效果很好:

<meta http-equiv="Content-Security-Policy" content="default-src 'none'; connect-src 'self';font-src 'self'; img-src 'self' data: https:; style-src 'self' ; script-src 'self'">

关于javascript - 违反以下内容安全策略指令,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53369507/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com