拒绝加载图像,因为它违反了以下内容安全策略指令:“ default-src'none'”

库沙尔·古普塔(Kushal Gupta)

拒绝加载图像,因为它违反了以下“内容安全策略”指令:“ default-src'none'”。请注意,未明确设置“ img-src”,因此将“ default-src”用作后备。

该站点首先被加载,但刷新后会出现上述错误。我已经在前端使用React.js构建了我的网站,后端是Node.js。我的网站已部署在heroku上。

编辑1:

也低于这个问题

您网站的内容安全策略会阻止某些资源,因为它们的来源未包含在内容安全策略标头中。内容安全策略(CSP)通过定义受信任来源列表来提高网站的安全性,并指示浏览器仅执行或呈现此列表中的资源。由于CSP中未列出其来源,因此无法访问您网站上的某些资源。

要解决此问题,请仔细检查下面列出的所有被阻止资源是否可信任;如果是,请将其来源包括在您网站的内容安全策略中。您可以将策略设置为HTTP标头(推荐),也可以通过HTML标记设置。

Never️切勿在站点的内容安全策略中添加您不信任的来源。如果您不信任源,请考虑在自己的站点上托管资源。

1条指令资源状态指令源代码https://xxxx.herokuapp.com/favicon.ico已阻止img-src

编辑2:

响应头

HTTP / 1.1 500内部服务器错误服务器:Cowboy连接:keep-alive X-Powered-By:Express Access-Control-Allow-Origin:* Access-Control-Allow-Headers:Origin,X-Requested-With,Content-type ,接受,授权Content-Security-Policy:default-src'none'X-Content-Type-Options:nosniff Content-Type:text / html; charset = utf-8内容长度:148日期:2021年1月9日星期六18:23:41 GMT通过:1.1 vegur

编辑3:

对我来说,我忘了宣布

const path = require(“ path”);

在我的server.js中,这是导致上述问题的原因

赠款

您有状态码500 Internal Server Error Server,但没有200 OK在这种情况下出于安全原因NodeJS运行最终处理程序,该处理程序发布默认的CSP :。阻止所有资源包括图像。Content-Security-Policy: default-src 'none'
default-src 'none'

我猜您已/favicon.ico被阻止,浏览器默认情况下是从网页根目录加载它的/这里解决了类似的问题。

您需要修复500 Internal Server Error Server

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类常见问题

拒绝加载脚本,因为它违反了以下“内容安全策略”指令

来自分类Dev

拒绝应用内联样式,因为它违反了以下内容安全策略指令

来自分类Dev

default(CancellationToken)是否等于CancellationToken.None?

来自分类Dev

内容安全策略指令:“ script-src'self''unsafe-eval'”

来自分类Dev

内容安全策略对象SRC Blob

来自分类Dev

Google Adwords CSP(内容安全策略)img-src

来自分类Dev

Edge忽略内容安全策略中的script-src

来自分类Dev

无法加载图片,因为它违反了内容安全政策

来自分类Dev

为什么`default(None)`并不总是显示为`None`

来自分类Dev

拒绝加载脚本,因为它违反了以下内容安全策略指令:ChromeDriver Chrome和Selenium的script-src错误

来自分类Dev

Angular中的动态CSP(内容安全策略)connect-src

来自分类Dev

拒绝加载图片“ blob:...”,因为它违反了以下内容安全策略

来自分类Dev

拒绝框架“”,因为它违反了以下“内容安全策略”指令

来自分类Dev

SignalR拒绝连接到[url],因为它违反了以下内容安全策略指令

来自分类Dev

仅限Safari:拒绝连接到...,因为它未出现在内容安全策略的connect-src指令中

来自分类Dev

哪种CSP更安全-style-src'none'或style-src'unsafe-inline'

来自分类Dev

内容安全策略:页面的设置阻止内联资源的加载(“ default-src”)

来自分类Dev

违反以下“内容安全策略”指令:Shopify中的***

来自分类Dev

拒绝连接到x,因为它违反了以下内容安全策略指令(connect-src)

来自分类Dev

拒绝执行内联脚本,因为它违反了以下“内容安全策略”指令:“ script-src'self'”。

来自分类Dev

Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

来自分类Dev

Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

来自分类Dev

Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

来自分类Dev

Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

来自分类Dev

拒绝执行内联事件处理程序,因为它违反了Chrome App中的以下内容安全政策错误

来自分类Dev

拒绝加载,因为它违反了内容安全策略

来自分类Dev

拒绝应用内联样式,因为它违反了以下内容安全政策:“ style-src'self'https://apis.google.com。

来自分类Dev

`content-security-policy: default-src https:;` 内联 1:1 阻止资源加载

来自分类Dev

无法执行内联事件处理程序,因为它违反了内容安全策略指令

Related 相关文章

  1. 1

    拒绝加载脚本,因为它违反了以下“内容安全策略”指令

  2. 2

    拒绝应用内联样式,因为它违反了以下内容安全策略指令

  3. 3

    default(CancellationToken)是否等于CancellationToken.None?

  4. 4

    内容安全策略指令:“ script-src'self''unsafe-eval'”

  5. 5

    内容安全策略对象SRC Blob

  6. 6

    Google Adwords CSP(内容安全策略)img-src

  7. 7

    Edge忽略内容安全策略中的script-src

  8. 8

    无法加载图片,因为它违反了内容安全政策

  9. 9

    为什么`default(None)`并不总是显示为`None`

  10. 10

    拒绝加载脚本,因为它违反了以下内容安全策略指令:ChromeDriver Chrome和Selenium的script-src错误

  11. 11

    Angular中的动态CSP(内容安全策略)connect-src

  12. 12

    拒绝加载图片“ blob:...”,因为它违反了以下内容安全策略

  13. 13

    拒绝框架“”,因为它违反了以下“内容安全策略”指令

  14. 14

    SignalR拒绝连接到[url],因为它违反了以下内容安全策略指令

  15. 15

    仅限Safari:拒绝连接到...,因为它未出现在内容安全策略的connect-src指令中

  16. 16

    哪种CSP更安全-style-src'none'或style-src'unsafe-inline'

  17. 17

    内容安全策略:页面的设置阻止内联资源的加载(“ default-src”)

  18. 18

    违反以下“内容安全策略”指令:Shopify中的***

  19. 19

    拒绝连接到x,因为它违反了以下内容安全策略指令(connect-src)

  20. 20

    拒绝执行内联脚本,因为它违反了以下“内容安全策略”指令:“ script-src'self'”。

  21. 21

    Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

  22. 22

    Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

  23. 23

    Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

  24. 24

    Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

  25. 25

    拒绝执行内联事件处理程序,因为它违反了Chrome App中的以下内容安全政策错误

  26. 26

    拒绝加载,因为它违反了内容安全策略

  27. 27

    拒绝应用内联样式,因为它违反了以下内容安全政策:“ style-src'self'https://apis.google.com。

  28. 28

    `content-security-policy: default-src https:;` 内联 1:1 阻止资源加载

  29. 29

    无法执行内联事件处理程序,因为它违反了内容安全策略指令

热门标签

归档