2016-04-12 36 views
0

Web sitemde tıklamaları önlemek için aşağıdaki meta etiketi ekledim.clikjacking Uygulama sorunu

<meta http-equiv="Content-Security-Policy" content="default-src 'self'"> 

Ama "o aşağıdaki İçerik Güvenlik Politikası yönergesini ihlal ettiğinden satır içi stil uygulamak için Reddedildi: 'atar. Varsayılan-src 'kendini'' Ya 'güvensiz-inline' anahtar, karma ('sha256- Satır içi yürütmeyi etkinleştirmek için CwE3Bg0VYQOIdNAkbB/Btdkhul49qZuwgNCMPgNY5zw = ') veya bir nonce -...' gerekir. Ayrıca 'style-src' 'nin açıkça ayarlanmadığını unutmayın, bu nedenle' default-src 'bir geri dönüş olarak kullanılır ."

+0

Şuna bir göz attınız: http://www.html5rocks.com/en/tutorials/security/content-security-policy/ –

cevap

0

style-src 'unsafe-inline' 'self'

ekle ya da harici bir dosyaya satır içi CSS taşıyın. Ancak, bazı riskler olsa bile satır içi stillere izin vermek inanılmaz derecede yaygındır.