拒绝执行内联脚本,因为它违反了以下内容安全策略指令

时间:2017-10-15 20:56:55

标签: javascript google-chrome

突然之间,今天早上用户报告称JS不再为我们的网站带来Chrome浏览器,除了

等多个例外
  

拒绝执行内联脚本,因为它违反了以下内容安全策略指令:" script-src' self'"。 “不安全 - 内联”和“不安全”。关键字,哈希(' sha256-ZJh1uUuWvO0I .... uclbveH9owCmb / 18HI3OU =')或nonce(' nonce -...')是启用内联执行所必需的

  

因为它违反了以下内容安全策略指令:" script-src' self'"。

似乎Chrome已更新....我的计算机上安装的当前版本

Version 61.0.3163.100 (Official Build) (64-bit)

我们没有明确设定安全政策,因此我无法获取它的来源。 Firefox和IE工作。有没有人有同样的问题?任何帮助赞赏。

2 个答案:

答案 0 :(得分:1)

我有点粗暴地责怪Chrome这个问题。事实证明,网络团队通过向响应添加标头来实施安全策略规则,因此所有JS现在都被阻止了。他们添加的标题是:

Headers

答案 1 :(得分:0)

鉴于新信息,唯一的解决方案是确保您的脚本与加载它们的页面位于同一主机上