代码之家  ›  专栏  ›  技术社区  ›  Bill Heitstuman

允许在Chrome浏览器上设置XML格式的内容安全策略(CSP)

  •  0
  • Bill Heitstuman  · 技术社区  · 4 年前

    将内容安全策略添加到我的MCV.NET web服务后: default-src 'self' 我的Chrome浏览器不再格式化XML响应。 当我查看Chrome DevTool的“网络”选项卡时,它显示了来自“data:”源的内联图像、字体和样式调用。

    如何安全地允许Chrome格式化我的XML响应?

    这安全吗? default-src 'self' data: 'unsafe-inline'

    0 回复  |  直到 4 年前