gpt4 book ai didi

python - 如何 "avoid"内容安全策略?

转载 作者:太空宇宙 更新时间:2023-11-03 20:22:05 25 4
gpt4 key购买 nike

我在一家公司担任外部研究员。他们给了我一个 VPN、RSA token 和凭据,用于访问他们的在线门户,其中包含有关其项目的网页。我正在构建一个 Flask 应用程序,我想将其页面嵌入到框架中,但 CSP 拒绝此操作。目前这个工具正在本地运行,我永远不会将其放在他们的生产或测试服务器上。在框架中,出现一条消息而不是页面内容,内容为:

Blocked by Content Security Policy: this page has a content security police that prevents it from being loaded in this way. Firefox prevented this page from loading in this way because the page has a content security policy that disallow it.

控制台消息显示:

Content Security Policy: Ignoring 'x-frame-options' because of 'frame-ancestors' directive

我对 CSP 没有信心,我刚刚阅读了有关该主题的几页内容。由于我可以通过浏览器访问他们的页面(就像该工具的所有 future 用户一样),是否有任何解决方案可以将这些页面嵌入到框架中?

最佳答案

您需要要求他们允许您的项目 URL/IP 使用 frame-src,例如:

<meta http-equiv="Content-Security-Policy" content="frame-src 'self' *.YourProjectURL.com;">

关于python - 如何 "avoid"内容安全策略?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58098104/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com