由于内容安全策略,无法执行脚本

时间:2018-04-16 11:20:27

标签: javascript html node.js

我有一个运行Node Js的本地服务器。最后我希望有一个刷新页面的按钮,但每次按下它都会输出CANNOT GET /page due to Content Security Policy这两个错误:

1)拒绝执行脚本,因为它的散列,其随机数或“unsafe-inline”既不出现在script-src指令中,也出现在内容安全策略的default-src指令中。

2)拒绝应用样式表,因为它的哈希值,其随机数或“unsafe-inline”既不出现在style-src指令中,也不出现在内容安全策略的default-src指令中。

<head>
<meta http-equiv="Content-Security-Policy" content="default-src 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; media-src *; img-src *">
</head>

<body>

  <button id="myBtn">Try it</button>

  <script>

  document.getElementById("myBtn").addEventListener("click", resetPage);

  function resetPage() {
      location.reload();
  }
 </script>

</body>

有人知道如何点这个吗?先感谢您!

0 个答案:

没有答案