Semantic-UI打破了内容安全策略

时间:2015-10-01 17:03:23

标签: semantic-ui content-security-policy

Semantic-UI模式对话框可以与内容安全策略(CSP)指令一起使用,但不需要'unsafe-inline'吗?

语义UI模式将内联样式注入DOM。然后,这会通过要求样式的“unsafe-inline”来削弱HTTP Content-Security-Policy标头。

是否可以将内联样式外部化到样式表中,以便可以有效地使用CSP?

0 个答案:

没有答案