Nginx内容安全策略不起作用

时间:2017-09-05 14:12:11

标签: nginx

我正在使用部署在Red Hat Enterprise Linux Server 5.8版(Tikanga)上的Nginx v1.2.9。

我已将以下内容添加到Nginx服务器块:

server {
    ...
    add_header Content-Security-Policy-Report-Only "default-src 'self';  style-src 'self' 'unsafe-inline'; img-src 'self' http://onlinegraphiteprod/render/";
}

我检查了语法:sudo /etc/init.d/nginx test (这一切都好)

接下来,我尝试重新加载配置:sudo /etc/init.d/nginx reload

问题是改变没有生效。我不知道为什么会这样......有人可以帮忙吗?

谢谢!

0 个答案:

没有答案