apache - 内容安全策略无效字符

标签 apache .htaccess content-security-policy

Chrome 在定义基本 csp 代码时在控制台上返回此错误:

The Content-Security-Policy directive name 'Content-Security-Policy:' contains one or more invalid characters. Only ASCII alphanumeric characters or dashes '-' are allowed in directive names.

这就是我的 .htaccess 文件中的所有内容:

Header always set Content-Security-Policy "default-src 'self' script-src: 'self' 'unsafe-inline';"

你看到有什么问题吗?谢谢

最佳答案

是的,您有一个错误。你忘了一个“;”在 script-src 之前:

Header always set Content-Security-Policy "default-src 'self'; script-src: 'self' 'unsafe-inline';"

关于apache - 内容安全策略无效字符,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/72446287/

相关文章:

javascript - Google Adwords CSP(内容安全策略)img-src

apache - 对于确定我的服务器是否为 "up"的脚本,我可以依赖什么条件?

javascript - PHP 的服务器发送事件无法正确显示数据

javascript - 用户不会在浏览器中立即看到 CSS/JavaScript 的变化

php - 如何使用 wamp 在 netbeans 7.1.1 中为 zend 框架 1.11.11 设置开发环境?

apache - 将子文件夹重定向到根目录并将其隐藏在 url 中

错误 500 的 Apache ErrorDocument 不起作用

javascript - 如何使 GET 产品与 Strict CSP 兼容?

php - 如果站点未显示在框架中则重定向

javascript - 如何修复 chrome-extension 内联 JavaScript 调用错误?