分享你我的心得.
共乘一片美好网络.

“Content-Security-Policy”头缺失或不安全

中间件为IIS,网站根目录下找到“web.cofig”文件,没有则新建该文件。复制以下代码,粘贴到web.cofig文件中(新建全部复制,已有复制system.webserver)

<?xml version="1.0" encoding="UTF-8"?>
<configuration>
	<system.webServer>
		<httpProtocol>
			<customHeaders>
				<add name="Content-Security-Policy" value="default-src 'self';" />
			</customHeaders>
		</httpProtocol>
	</system.webServer>
</configuration>

HTML前端解决方法:

<meta http-equiv="Content-Security-Policy" content="default-src 'self'"/>
赞(3)
未经允许不得转载:小叶白龙博客 » “Content-Security-Policy”头缺失或不安全
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!