第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機(jī)立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

如何“避免”內(nèi)容安全策略?

如何“避免”內(nèi)容安全策略?

我在一家公司擔(dān)任外部研究員。他們給了我一個 vpn、rsa 令牌和憑據(jù)來訪問他們的在線門戶網(wǎng)站,其中包含他們項目的網(wǎng)頁。我正在構(gòu)建一個 Flask 應(yīng)用程序,我想將他們的頁面嵌入到框架中,但 CSP 拒絕此操作。目前這個工具在本地運(yùn)行,我永遠(yuǎn)不會把它放在他們的生產(chǎn)或測試服務(wù)器上。在框架中,會出現(xiàn)一條消息而不是頁面內(nèi)容,內(nèi)容是:被內(nèi)容安全策略阻止:此頁面有一個內(nèi)容安全策略阻止它以這種方式加載。Firefox 阻止了該頁面以這種方式加載,因為該頁面的內(nèi)容安全策略不允許這樣做。而控制臺消息說:Content Security Policy: Ignoring 'x-frame-options' because of 'frame-ancestors' directive我對 CSP 沒有信心,我只是閱讀了有關(guān)該主題的幾頁。由于我可以通過瀏覽器訪問他們的頁面(就像該工具的所有未來用戶一樣),是否有任何解決方案可以將這些頁面嵌入框架中?
查看完整描述

2 回答

?
一只甜甜圈

TA貢獻(xiàn)1836條經(jīng)驗 獲得超5個贊

您需要讓他們使用 允許您的項目 URL/IP frame-src,例如:

<meta http-equiv="Content-Security-Policy" content="frame-src 'self' *.YourProjectURL.com;">



查看完整回答
反對 回復(fù) 2022-06-07
?
蕭十郎

TA貢獻(xiàn)1815條經(jīng)驗 獲得超13個贊

CSP 由您自己的瀏覽器強(qiáng)制執(zhí)行。有些瀏覽器插件會為您的瀏覽器禁用 CSP。例如:

https://chrome.google.com/webstore/detail/disable-content-security/ieelmcmcagommplceebfedjlakkhpden

...盡管在您的情況下,即使您關(guān)閉 CSP,您也可能會與x-frame-options標(biāo)題發(fā)生沖突


查看完整回答
反對 回復(fù) 2022-06-07
  • 2 回答
  • 0 關(guān)注
  • 168 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號