Chrome应用拒绝执行内联脚本,因为它违反了以下内容安全策略指令

时间:2015-12-16 14:55:18

标签: google-chrome

在本地Chrome应用中运行脚本

document.getElementById("qdiv").innerHTML='<object type="text/html" data="qq.html" ></object>';

出现错误: 拒绝执行内联脚本,因为它违反了以下内容安全策略指令:“default-src'self'blob:filesystem:chrome-extension-resource:”。可以使用'unsafe-inline'关键字,散列('sha256-CTnJLHYITJvEmEmQ7A4vB7gicU0e0h2NTRTijgMHFN0 =')或nonce('nonce -...')来启用内联执行。另请注意,'script-src'未明确设置,因此'default-src'用作后备。

我尝试添加清单权限 “content_security_policy”:“script-src'self''unsafe-inline''unsafe-eval'; object-src'unsafe-eval'; default-src'self''unsafe-inline''unsafe-eval'; style- src'self''unsafe-inline'“

但绝对没有帮助

0 个答案:

没有答案