content-security-policy相关内容

拒绝应用内联样式,因为它违反了以下内容安全政策指令

所以,在大约1个小时内,我的扩展失败了。 我在做我的扩展,它正在做我所假装的。我做了一些更改,因为我不喜欢我删除它们,现在我的扩展名正在抛出错误: 拒绝应用内联样式,因为它违反了以下 内容安全策略指令:“default-src'self'”。请注意, 'style-src'未明确设置,所以'default-src'用作 后备。 导致这个错误的原因是什么? 我做了以下更 ..

无法使GWT应用程序作为Chrome打包应用程序工作,可能是由于CSP

继续收到CSP错误:“拒绝执行内联脚本,因为它违反了以下内容安全策略指令:”script-src'self'“ 问题是可能是由于由GWT生成的包含内联JS的HTML文件。 UPD :更改为清单版本1有帮助,但这是一个临时工作,因为Chrome 21抱怨它不再被支持。 $ b UPD2: 也没有帮助 解决方案 G ..

由于内容安全策略,google maps api脚本确实会加载

我正在制作Google Chrome扩展程序,以便使用Google地图。问题是,当我运行我的脚本,然后它给了我这个错误 拒绝从'https://地图加载脚本.googleapis.com / maps / api / js?key = XXXXXXXXXXXXXXXX& sensor = false',因为Content-Security-Policy。 这是我的清单文件 ..

使用限制性内容安全策略将iframe注入页面

我想创建一个浏览器扩展,它创建一个侧边栏.Chrome没有第一级边栏,所以我们必须在页面中放置一个iframe。但是,由于内容安全策略的原因,这会在很多页面上打破。例如。 GitHub使用CSP,它不允许来自其他站点的iframe被嵌入其中。例如。如果您尝试将capitalone.com网站放在GitHub上的iframe中,您会得到以下结果: 拒绝框架 console.log('Ifram ..
发布时间:2018-05-09 18:12:48 其他开发

Chrome扩展程序中的Gmail内容安全政策

Gmail刚刚更新了其内容安全政策: http:// googleonlinesecurity.blogspot.com/2014/12/reject-unexpected-content-security.html 这给我的Chrome扩展程序带来了一个错误,它扩充了Gmail中。要清楚,我的内容脚本正在加载托管在我的服务器上的另一个脚本。这允许快速部署。 拒绝加载脚本'https: ..

“拒绝加载脚本” Chrome扩展中的错误

有很多关于SO的问题与此类似,但是他们都没有解决我的目的。 我正在创建一个像chrome扩展那样的'pinterest'。它在网页上注入脚本,收集图像并将其发布到某处。一切工作都很完美,但是当我在pinterest上运行它时,它给了我这个错误: lockquote blockquote 拒绝加载脚本' https://domain_name.com/my_script.js ' ..

Content-Security-Policy object-src blob

使用内容安全策略时,我尝试使用 window.URL.createObjectURL在Chrome 41(beta)中遵循一个流程我收到如下错误: 拒绝加载来自'blob:http%3A // localhost%'的插件数据3A7000 / f59612b8-c760-43a4-98cd-fe2a44648393',因为它违反了以下内容安全策略指令:“object-src blob:// ..
发布时间:2018-05-07 19:48:09 其他开发

Chrome扩展程序 - 内容安全策略 - 执行内嵌代码

我在我的Chrome扩展中使用了一个外部JavaScript库。 我有内联执行,所以我得到以下类型的错误 (我在控制台上得到的错误) 拒绝执行JavaScript URL,因为它违反了以下 内容安全策略指令:“script-src'self' chrome-extension://”。无论是'unsafe-inline'关键字,hash ('sha256 -...')还是一个n ..

Chrome扩展程序内容安全政策指令错误

我正在尝试制作广播流Chrome扩展程序,但存在问题。当我像普通的JS + HTML + CSS一样在浏览器中运行我的脚本时,它可以工作,但是当我尝试像Chrome扩展一样运行它时,我收到以下错误消息: 拒绝执行内联脚本,因为它违反了以下 内容安全策略指令:“script-src'self' chrome-extension-resource:”。无论是'unsafe-inline'关键字, ..

Chrome 18+:如何通过内容安全政策允许内联脚本?

Chrome 18 Dev / Canary刚刚发布,并且 content_security_policy 将在清单中用于某些扩展。 我试图让CSP工作内联脚本,但我不知道我是否做错了什么,或者这是一个Chrome 18的bug。 manifest.json: { “name”:“CSP Test”, “version”:“1.0” , “manifest_version”:2 ..