다음 콘텐츠 보안 정책 지침을 위반하여 이미지로드를 거부했습니다. "default-src 'none'"

쿠샬 굽타

다음 콘텐츠 보안 정책 지시문 "default-src 'none'"을 위반하여 이미지로드를 거부했습니다. 'img-src'는 명시 적으로 설정되지 않았으므로 'default-src'가 폴백으로 사용됩니다.

사이트는 처음에로드되지만 새로 고침을 수행하면 위의 오류가 발생합니다. 프런트 엔드에서 React.js를 사용하여 사이트를 구축했으며 백 엔드는 Node.js입니다. 내 사이트가 heroku에 배포되었습니다.

편집 1 :

또한 문제에서 이것 아래에

사이트의 콘텐츠 보안 정책은 원본이 콘텐츠 보안 정책 헤더에 포함되어 있지 않기 때문에 일부 리소스를 차단합니다. 콘텐츠 보안 정책 (CSP)은 신뢰할 수있는 소스 목록을 정의하여 사이트의 보안을 향상시키고 브라우저가 실행 또는 렌더링 만하도록 지시합니다. 이 목록의 리소스. 원본이 CSP에 나열되지 않아 사이트의 일부 리소스에 액세스 할 수 없습니다.

이 문제를 해결하려면 아래 나열된 모든 차단 된 리소스가 신뢰할 수 있는지 신중하게 확인하십시오. 그렇다면 사이트의 콘텐츠 보안 정책에 해당 소스를 포함하십시오. HTTP 헤더 (권장) 또는 HTML 태그를 통해 정책을 설정할 수 있습니다.

⚠️ 사이트의 콘텐츠 보안 정책에 신뢰할 수없는 출처를 추가하지 마십시오. 소스를 신뢰하지 않는 경우 대신 자신의 사이트에서 리소스를 호스팅하는 것이 좋습니다.

1 지침 리소스 상태 지침 소스 코드 https://xxxx.herokuapp.com/favicon.ico 차단됨 img-src

편집 2 :

응답 헤더

HTTP / 1.1 500 내부 서버 오류 서버 : 카우보이 연결 : 연결 유지 X-Powered-By : Express Access-Control-Allow-Origin : * Access-Control-Allow-Headers : Origin, X-Requested-With, Content-type , Accept, Authorization Content-Security-Policy : default-src 'none'X-Content-Type-Options : nosniff Content-Type : text / html; charset = utf-8 콘텐츠 길이 : 148 날짜 : 2021 년 1 월 9 일 토요일 18:23:41 GMT 경유 : 1.1 vegur

편집 3 :

나를 위해 나는 선언하는 것을 잊었다.

const 경로 = require ( "경로");

내 server.js에서 위의 문제를 일으켰습니다.

보조금

상태 코드 500 Internal Server Error Server가 있지만 그렇지 않습니다 200 OK. 이 경우 NodeJS는 보안상의 이유로 기본 CSP를 게시하는 최종 처리기를 실행합니다 Content-Security-Policy: default-src 'none'.
default-src 'none'모든 자원에는 이미지가 포함됩니다.

난 당신이 한 생각 /favicon.ico웹 페이지의 루트에서 기본적으로 브라우저의 부하를 차단 /, 여기에 유사한 문제가 해결 된 것입니다.

수정해야합니다 500 Internal Server Error Server.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

다음 콘텐츠 보안 정책을 위반하여 'blob : ...'이미지로드를 거부했습니다.

분류에서Dev

''프레임이 다음 콘텐츠 보안 정책 지침을 위반하여 거부되었습니다.

분류에서Dev

다음 콘텐츠 보안 정책 지침을 위반하여 스크립트로드를 거부했습니다. ChromeDriver Chrome 및 Selenium의 script-src 오류

분류에서Dev

SignalR이 다음 콘텐츠 보안 정책 지침을 위반하여 [url]에 연결하는 것을 거부했습니다.

분류에서Dev

다음 콘텐츠 보안 정책 지침 (connect-src)을 위반하여 x에 대한 연결을 거부했습니다.

분류에서Dev

다음 콘텐츠 보안 정책 지침 위반 : *** in Shopify

분류에서Dev

Cordova Angular webView 오류 다음 콘텐츠 보안 정책 지침을 위반하여 인라인 스타일 적용이 거부되었습니다.

분류에서Dev

다음 콘텐츠 보안 정책 지시문 "script-src 'self'"를 위반하여 인라인 스크립트 실행을 거부했습니다.?

분류에서Dev

콘텐츠 보안 정책을 위반하여로드가 거부되었습니다.

분류에서Dev

다음 콘텐츠 보안 정책을 위반하여 인라인 스타일 적용을 거부했습니다. 'style-src'self 'https://apis.google.com.

분류에서Dev

콘텐츠 보안 정책 : 페이지 설정이로드를 차단했습니다.

분류에서Dev

콘텐츠 보안 정책 지침

분류에서Dev

React 앱의 콘텐츠 보안 정책이 온라인 스크립트를 차단하지 않았습니다.

분류에서Dev

Materialise 양식을 사용하는 Google App Script에서 '상위가 다음 콘텐츠 보안 정책 지침을 위반 함 :'프레임 상위 '자체' '오류를 반환합니다.

분류에서Dev

XSS 공격을 방지하기위한 Antisamy 또는 콘텐츠 보안 정책 또는 둘 다

분류에서Dev

OnClick이 콘텐츠 보안 정책을 위반

분류에서Dev

Nginx 콘텐츠 보안 정책이 승인되지 않음

분류에서Dev

콘텐츠 보안 정책 : 페이지의 설정이 인라인에서 리소스로드를 차단했습니다 ( "default-src").

분류에서Dev

Safari 콘텐츠 보안 정책 지원

분류에서Dev

프로덕션 빌드 후 콘텐츠 보안 정책 지침

분류에서Dev

콘텐츠 제공자 정보를 찾지 못했습니다.

분류에서Dev

콘텐츠 보안 정책에서보다 구체적인 값이 일반 값을 완전히 대체합니까?

분류에서Dev

다른 콘텐츠를 정적으로 유지하여 동적 페이지 / 콘텐츠로드

분류에서Dev

콘텐츠 보안 정책 오류 노드 앱을 수정하는 방법

분류에서Dev

콘텐츠 보안 정책은 v-html에서 XSS 공격을 거부합니다.

분류에서Dev

innerHTML로 콘텐츠를 삽입하면 <script> 태그가 실행되지 않습니다. 이것은 보안 가정 일 수 있습니까?

분류에서Dev

안전하지 않은 인라인이없는 콘텐츠 보안 정책 및 Google Analytics?

분류에서Dev

Safari 전용 : ...에 대한 연결이 거부되었습니다. 콘텐츠 보안 정책의 connect-src 지시문에 나타나지 않기 때문입니다.

분류에서Dev

다른 콘텐츠 이미지 반복

Related 관련 기사

  1. 1

    다음 콘텐츠 보안 정책을 위반하여 'blob : ...'이미지로드를 거부했습니다.

  2. 2

    ''프레임이 다음 콘텐츠 보안 정책 지침을 위반하여 거부되었습니다.

  3. 3

    다음 콘텐츠 보안 정책 지침을 위반하여 스크립트로드를 거부했습니다. ChromeDriver Chrome 및 Selenium의 script-src 오류

  4. 4

    SignalR이 다음 콘텐츠 보안 정책 지침을 위반하여 [url]에 연결하는 것을 거부했습니다.

  5. 5

    다음 콘텐츠 보안 정책 지침 (connect-src)을 위반하여 x에 대한 연결을 거부했습니다.

  6. 6

    다음 콘텐츠 보안 정책 지침 위반 : *** in Shopify

  7. 7

    Cordova Angular webView 오류 다음 콘텐츠 보안 정책 지침을 위반하여 인라인 스타일 적용이 거부되었습니다.

  8. 8

    다음 콘텐츠 보안 정책 지시문 "script-src 'self'"를 위반하여 인라인 스크립트 실행을 거부했습니다.?

  9. 9

    콘텐츠 보안 정책을 위반하여로드가 거부되었습니다.

  10. 10

    다음 콘텐츠 보안 정책을 위반하여 인라인 스타일 적용을 거부했습니다. 'style-src'self 'https://apis.google.com.

  11. 11

    콘텐츠 보안 정책 : 페이지 설정이로드를 차단했습니다.

  12. 12

    콘텐츠 보안 정책 지침

  13. 13

    React 앱의 콘텐츠 보안 정책이 온라인 스크립트를 차단하지 않았습니다.

  14. 14

    Materialise 양식을 사용하는 Google App Script에서 '상위가 다음 콘텐츠 보안 정책 지침을 위반 함 :'프레임 상위 '자체' '오류를 반환합니다.

  15. 15

    XSS 공격을 방지하기위한 Antisamy 또는 콘텐츠 보안 정책 또는 둘 다

  16. 16

    OnClick이 콘텐츠 보안 정책을 위반

  17. 17

    Nginx 콘텐츠 보안 정책이 승인되지 않음

  18. 18

    콘텐츠 보안 정책 : 페이지의 설정이 인라인에서 리소스로드를 차단했습니다 ( "default-src").

  19. 19

    Safari 콘텐츠 보안 정책 지원

  20. 20

    프로덕션 빌드 후 콘텐츠 보안 정책 지침

  21. 21

    콘텐츠 제공자 정보를 찾지 못했습니다.

  22. 22

    콘텐츠 보안 정책에서보다 구체적인 값이 일반 값을 완전히 대체합니까?

  23. 23

    다른 콘텐츠를 정적으로 유지하여 동적 페이지 / 콘텐츠로드

  24. 24

    콘텐츠 보안 정책 오류 노드 앱을 수정하는 방법

  25. 25

    콘텐츠 보안 정책은 v-html에서 XSS 공격을 거부합니다.

  26. 26

    innerHTML로 콘텐츠를 삽입하면 <script> 태그가 실행되지 않습니다. 이것은 보안 가정 일 수 있습니까?

  27. 27

    안전하지 않은 인라인이없는 콘텐츠 보안 정책 및 Google Analytics?

  28. 28

    Safari 전용 : ...에 대한 연결이 거부되었습니다. 콘텐츠 보안 정책의 connect-src 지시문에 나타나지 않기 때문입니다.

  29. 29

    다른 콘텐츠 이미지 반복

뜨겁다태그

보관