首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >拒绝加载字体'<URL>‘,因为它违反了以下内容安全策略指令:" font -src *“

拒绝加载字体'<URL>‘,因为它违反了以下内容安全策略指令:" font -src *“
EN

Stack Overflow用户
提问于 2018-06-10 02:40:24
回答 1查看 1.8K关注 0票数 1

它在Chrome控制台中显示错误。

font拒绝加载字体数据:font/woff;base64,d09GRgABAAAAAGVUABEAAAAAxuQAAQABAAAAAAAAAAAAAAAAAAAAAAAAAABHREVGAAABgAAAAC4AAAA0ArgC7UdQT1MAAAGwAAAQ6AAALgxKsqRTR1NVQgAAEpgAAAH3AAAELqI5y+RPUy8yAAAUkAAAAE8AAABgaGyBu2NtYXAAABTgAAABlAAAAkQkRATXY3Z0IAAAFnQAAABeAAAAugDsQf1mcGdtAAAW1AAABZcAAAvNb3/BHGdhc3AAABxsAAAACAAAAAgAAAAQZ2x5ZgAAHHQAAEApAAB3CtbiupxoZWFkAABcoAAAADYAAAA2BkubWWhoZWEAAFzYAAAAIAAAACQHFARfaG10eAAAXPgAAAI6AAAEEk4TN4Nsb2NhAABfNAAAAhIAAAISiLhpam1heHAAAGFIAAAAIAAAACACigzgbmFtZQAAYWgAAACUAAABHhQGLdJwb3N0AABh/AAAAq4AAASRk5y6n3ByZ...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‘,因为它违反了以下内容安全策略指令:“

-src *”。

请给我什么建议?

检查https://ibb.co/daTcyT下面的错误屏幕截图

EN

回答 1

Stack Overflow用户

发布于 2018-06-10 02:57:01

如果我对CSP的理解正确的话,*可以匹配任何源,但您想要的是允许加载/解释数据。尝试将您的Content-Security-Policy更改为data:而不是*

例如:

代码语言:javascript
复制
<meta http-equiv="Content-Security-Policy" content="default-src 'self'; font-src data:" />

但要注意:

data:

允许数据:URI用作内容源。这是不安全的;攻击者还可以注入任意数据:URI。谨慎地使用它,绝对不要用于脚本。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50777439

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档