内容安全策略破坏console.log输出

凯文·S

在Cordova版本5上开发一个应用程序(使用phonegap框架)。最新更新要求您根据其文档使用Content-Security-Policy元标记:https : //github.com/apache/cordova-plugin-whitelist

这是我的应用标签:

<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval' *.example.com">

当我包括此功能时,一切运行正常,除了console.log消息在运行“ phonegap serve”(使用设备上预安装的应用程序“测试”您的应用程序提供的工具)时不会推送到终端。

但是,如果我从代码中删除标签,然后console.log消息将正确推送到终端,但是我无法再向example.com域发出数据请求。

我已经使用http://content-security-policy.com/作为指南尝试了许多差异,但是我无法使其正常工作。

注意:这是Cordova v5中的一个新功能,因为以前所有功能都正常运行。

马克·文斯特拉

这是我在中的设置示例Content-Security-Policy我没有*生产,但是后来我*替换了所有可接受的位置。

另外我还需要gap://ready为IOS平台添加内容不太清楚为什么需要这样做,但是当我在IOS上调试时,我发现它在上引发了错误gap://ready

<meta http-equiv="Content-Security-Policy" content="default-src 'self' * gap://ready; style-src 'self' 'unsafe-inline' *; script-src 'self' 'unsafe-inline' 'unsafe-eval' *">

上面的行console.log()确实显示了我的消息。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

内容安全策略停用

来自分类Dev

内容安全策略警告

来自分类Dev

内容安全策略春季安全

来自分类Dev

如何实施内容安全策略?

来自分类Dev

内容安全策略对象SRC Blob

来自分类Dev

自身子域的内容安全策略

来自分类Dev

什么是最大允许的内容安全策略?

来自分类Dev

内容安全策略+框架祖先

来自分类Dev

与Jekyll实施内容安全策略

来自分类Dev

如何“避免”内容安全策略?

来自分类Dev

XSS和内容安全策略

来自分类Dev

内容安全策略+框架祖先

来自分类Dev

内容安全策略:源数据

来自分类Dev

Safari 内容安全策略支持

来自分类Dev

Symfony 3 - 内容安全策略

来自分类Dev

在 PhantomJS 中禁用内容安全策略

来自分类Dev

console.log中的JavaScript对象输出

来自分类Dev

CLI中的复杂console.log输出

来自分类Dev

监视JavaScript输出,例如console.log()

来自分类Dev

console.log() 不打印输出

来自分类Dev

Console.log 不输出 json

来自分类Dev

使Angular使用限制性内容安全策略(CSP)

来自分类Dev

HTML标头内容安全策略未向文件报告

来自分类常见问题

如何在Android WebView中禁用内容安全策略?

来自分类Dev

Internet Explorer的内容安全策略(CSP)解决方法

来自分类Dev

每个页面的内容安全策略(CSP)?

来自分类Dev

Google Adwords CSP(内容安全策略)img-src

来自分类Dev

Antisamy或内容安全策略,或同时用于防止XSS攻击

来自分类Dev

带有Paypal按钮的内容安全策略