Nonce属性在我的jsp项目中不起作用

时间:2019-07-19 07:26:00

标签: java content-security-policy owasp

我在项目中使用了内联脚本,也没有使用inline-unsafe,所以我在JSP中尝试使用nonce,但是仍然被阻塞。我使用sha256作为随机数属性值。

LoginPage :553拒绝应用内联样式,因为它违反了以下内容安全策略指令:

"style-src http://localhost:6060/application/ 
http://localhost:6060/application/css  
http://localhost:8080/application/ 
http://localhost:8080/application/css 
http://localhost:9090/application/ 
http://localhost:9090/application/css"

启用内联执行需要使用'unsafe-inline'关键字,哈希('sha256-KpSV7LuPYEu58+3u9LJr9v5Drm0uIKEv0h3u/+NVNm8=')或随机数('nonce-...')

0 个答案:

没有答案