拒绝加载图像'unsafe:data:.image-type; base64,[base64String]'

时间:2018-11-20 04:23:43

标签: html content-security-policy

我有一个仅在本地网络上运行的Web应用程序。它有一个部分需要显示员工的图像/照片。但是我无法加载数据,并且控制台始终记录日志:拒绝加载图像'unsafe:data:[。image-type]; base64,[base64字符串]',因为它违反了以下内容安全策略指令:“ img -src'self'数据:“

注意:正在加载某些图像/照片,但某些会触发该错误。我确定所有数据都可以安全加载。另外,当我尝试编辑html(开发人员模式检查元素)时,删除src =“ unsafe:data:....”中的' unsafe '一词,然后将图像/照片加载到html。

请帮助我解决此问题。谢谢!

1 个答案:

答案 0 :(得分:0)

如果您确定图像是安全的,则可以尝试使用

img-src'self'数据:https :;或img-src'self'数据:http :;根据您的协议。

希望这会有所帮助