gpt4 book ai didi

content-security-policy - 内容安全政策-数据:image/svg+xml is ignored in img-src

转载 作者:行者123 更新时间:2023-12-04 08:44:11 24 4
gpt4 key购买 nike

我的CSP header 看起来像这样(实际上,这只是加载图像的一部分),它应该是有效的。但是Chrome提示说:“内容安全策略指令'img-src'的源列表包含无效的源:'data:image/svg + xml'。它将被忽略。”

img-src data:image/svg+xml 'self' https://stats.g.doubleclick.net/r/collect https://www.facebook.com/tr/ https://www.google-analytics.com/r/collect data:image/svg+xml;

它应该是有效的,我已经在网上的示例中找到了它,但是它不起作用。例如,这里建议 https://security.stackexchange.com/questions/94993/is-including-the-data-scheme-in-your-content-security-policy-safe/95011#95011

请提供有效且有效的示例,我迷失了这个迷宫。

最佳答案

您的示例CSP无效。根据MDN Documentation,您应该仅使用主机,架构或其他常量值。更正后,您的示例应如下所示:
img-src 'self' https://stats.g.doubleclick.net/ https://www.facebook.com/ https://www.google-analytics.com/ data:;

关于content-security-policy - 内容安全政策-数据:image/svg+xml is ignored in img-src,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51787358/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com