内容安全策略配置如下:<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval';">, 使用这种策略的时候页面会提示:
Content Security Policy: 页面设置阻止读取位于 blob:http://127.0.0.1:8088/59ad5c99-d56a-4b14-8ed9-3a9330b3ec03 的一项资源("default-src"),后来单独对图片进行配置:<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval';img-src *">,图片依然不能上传,提示:
Content Security Policy: 页面设置阻止读取位于 blob:http://127.0.0.1:8088/59ad5c99-d56a-4b14-8ed9-3a9330b3ec03 的一项资源("img-src")。
相似问题