拒绝执行内联脚本,因为它违反了以下内容安全策略指令:“script-src 'self

时间:2021-07-01 13:35:18

标签: javascript html jquery content-security-policy

我对 CSP 不太熟悉,所以在这里发帖。

我收到以下错误

<块引用>

拒绝,因为它违反了以下内容安全策略的指令来执行内联脚本:“脚本-src的 '自我' 'SHA256-P / 4RbWZ5tavHlZH3S2JukJ4toJ9iLwFkiBGYsngpgqo =' 'SHA256-i4JIH9RhDp81FOGH3ZwoQRt2R4uvOYyeOmkCZoX6HeY =' 'sha256-3VlFnxIhSKloUaebh7I + Yjnu9vwMuwGEuqykqBQQLNw ='“sha256- GHjvsztQyqr0koa6RWaeYUhRgrR/WcXa+NGlCwEpcLY=''sha256-3W2JH/z3DpHtF9okrA6TIFaJ6wFrL4gfTXfK5fjo1V0='ssl.google-analytics.com{3}net{3}启用内联执行需要“unsafe-inline”关键字、哈希(“sha256-AchpXWJVta1Kal3dZ49Zq4Or0DgNsfAgebn6LioP0Zo=')或随机数(“nonce-...”)。

下面是我的代码

<html>
<head>
<script type="text/javascript" src="calendar.js"></script>
</head>
<body>
<span id="calendar_10">
                        <img id="cal_date" class="datepicker" src="calendar.gif" alt="Pick a date.">
                    </span>
                    <script type="text/javascript">
                        Calendar.setup({
                            inputField  : "element_10_3",
                            baseField   : "element_10",
                            displayArea : "calendar_10",
                            button      : "cal_date",
                            ifFormat    : "%B %e, %Y",
                            onSelect    : selectDate
                        });
                    </script>
</body>
</html>

实际上,错误来自内联 javascript Calendar.setup

谁能帮我解决这个问题

0 个答案:

没有答案