带有CSP img-src的Chrome *仍会阻止图像

耶梅尔文

我的web应用程序有一个内容安全政策,该政策将img-src设置为*(从任何位置加载图像),但是Chrome仍然阻止某些图像加载...

拒绝加载图像'data:image / webp; base64,UklGRhoAAABXRUJQVlA4TA0AAAAvAAAAEAcQERGIiP4HAA ==',因为它违反了以下内容安全策略指令:“ img-src *”。?LG @ JS库=地方,几何&V = 3&回调= async_req_1:84(匿名功能)@ JS库=地方,几何&V = 3&回调=?async_req_1:119google.maps.Load @ JS库=地方,几何&V = 3&回调= async_req_1: 21(匿名函数)@ js?libraries = places,geometry&v = 3&callback = async_req_1:118(匿名函数)@ js?libraries = places,geometry&v = 3&callback = async_req_1:119

如果我在指令中包含“ data:”,则错误不会显示在控制台中。

img-src *数据:;

但是,这不是有效的指令。是否存在一个可以满足Chrome要求的img-src有效CSP值,或者这可能是Chrome错误?我在可访问的错误列表中找不到任何直接匹配项。我推测这可能与SVG文件中嵌入的图像有关。Firefox和Safari不会出现此行为。

震撼

content-security-policy.com错误。请参阅w3.org/TR/CSP2/#source-list-guid-matching

如上文所定义,引用“ *:data:”,“ blob:”和“ filesystem:”之类的引用特定唯一内容的特殊URL方案不匹配*策略,并且必须明确列出。

*也不包含“不安全内联”或“不安全评估”。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

使用带有<img src =“”的php显示图像

来自分类Dev

Chrome / Firefox内容脚本:加载图像时隐藏<img>似乎会破坏具有相同src的其他<img>

来自分类Dev

Selenium Python Webdriver chrome打印所有img的src

来自分类Dev

带有标题参数的img src路径

来自分类Dev

Chrome:反复更改img src会导致Chrome重新请求图像?

来自分类Dev

CSP:https 站点上的相对 img src 尝试链接到 http 图像

来自分类Dev

<img>带有404图像响应的错误

来自分类Dev

CSS 图像遮罩,带有 % 高度的 img

来自分类Dev

从C#中的img src下载图像

来自分类Dev

从Android中的<img>标签提取图像src

来自分类Dev

<img src =“”>不接受图像路径

来自分类Dev

img src标签不显示图像

来自分类Dev

使用img src作为背景图像

来自分类Dev

从<img> tag android提取图像src

来自分类Dev

Google Adwords CSP(内容安全策略)img-src

来自分类Dev

具有动态img src的JS / HTML图像转换器

来自分类Dev

具有动态img src的JS / HTML图像转换器

来自分类Dev

没有 img(src()) 的闪亮应用程序中的本地图像?

来自分类Dev

将带有循环的图像加载到<img>标签

来自分类Dev

响应式图像,带有srcset的图片与img,后备问题

来自分类Dev

我正在学习 angular 2。我试图显示带有 img 标签的图片并在 src 中给出路径,但它的显示图像

来自分类Dev

jQuery检查img是否具有src

来自分类Dev

Google Map,样式不适用于带有类的标记img,但可以使用img [src]

来自分类Dev

Google Map,样式不适用于带有类的标记img,但可以使用img [src]

来自分类Dev

更改img单击img上的img src

来自分类Dev

尝试获取带有w / jQuery的表中img src和“星级”列的选择器

来自分类Dev

使用 laravel 和刀片正确分配带有 {{ route(function) }} 和参数的 img src

来自分类Dev

如何使自动超链接正则表达式忽略带有 src 的 img 标签?

来自分类Dev

在src中显示带有通配符的图像

Related 相关文章

  1. 1

    使用带有<img src =“”的php显示图像

  2. 2

    Chrome / Firefox内容脚本:加载图像时隐藏<img>似乎会破坏具有相同src的其他<img>

  3. 3

    Selenium Python Webdriver chrome打印所有img的src

  4. 4

    带有标题参数的img src路径

  5. 5

    Chrome:反复更改img src会导致Chrome重新请求图像?

  6. 6

    CSP:https 站点上的相对 img src 尝试链接到 http 图像

  7. 7

    <img>带有404图像响应的错误

  8. 8

    CSS 图像遮罩,带有 % 高度的 img

  9. 9

    从C#中的img src下载图像

  10. 10

    从Android中的<img>标签提取图像src

  11. 11

    <img src =“”>不接受图像路径

  12. 12

    img src标签不显示图像

  13. 13

    使用img src作为背景图像

  14. 14

    从<img> tag android提取图像src

  15. 15

    Google Adwords CSP(内容安全策略)img-src

  16. 16

    具有动态img src的JS / HTML图像转换器

  17. 17

    具有动态img src的JS / HTML图像转换器

  18. 18

    没有 img(src()) 的闪亮应用程序中的本地图像?

  19. 19

    将带有循环的图像加载到<img>标签

  20. 20

    响应式图像,带有srcset的图片与img,后备问题

  21. 21

    我正在学习 angular 2。我试图显示带有 img 标签的图片并在 src 中给出路径,但它的显示图像

  22. 22

    jQuery检查img是否具有src

  23. 23

    Google Map,样式不适用于带有类的标记img,但可以使用img [src]

  24. 24

    Google Map,样式不适用于带有类的标记img,但可以使用img [src]

  25. 25

    更改img单击img上的img src

  26. 26

    尝试获取带有w / jQuery的表中img src和“星级”列的选择器

  27. 27

    使用 laravel 和刀片正确分配带有 {{ route(function) }} 和参数的 img src

  28. 28

    如何使自动超链接正则表达式忽略带有 src 的 img 标签?

  29. 29

    在src中显示带有通配符的图像

热门标签

归档