2016-09-23 5 views
1

스타일 속성이 포함 된 weg 페이지를 호출하지만 Safari 10이 CSP 스타일 src 위반을 throw합니다. 위반-메시지는 다음과 같습니다 Safari 10에서 콘텐츠 보안 정책 위반을 throw합니다.

는 해시 그 넌스, 또는 '안전하지 않은 인라인'는 콘텐츠 보안 정책의 스타일 SRC ​​지침에 표시되지 않기 때문에 스타일 시트를 적용하지 않았다.

테스트 웹 페이지는 다음과 같습니다 CSP test page

설치된 유일한 부가 기능은 애드 블록 플러스입니다. 애드온을 제거한 후에는 위반 사항이 더 이상 표시되지 않습니다. 렌더링 된 HTML 소스는 adblock 또는 without과 함께 전혀 스타일 속성을 표시하지 않습니다.

이러한 잘못된 위반 메시지를 필터링하는 방법이 있습니까? 오해의 소지가 있습니다.

답변

0

나는 또한 스타일 지시어가 기대하는 style-src 'self' 'unsafe-inline'을 언급하는 것과 같은 이슈에 직면했다. 도움이되기를 바랍니다.

관련 문제