第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問(wèn)題,去搜搜看,總會(huì)有你想問(wèn)的

無(wú)法從 HTML/EJS 文件運(yùn)行外部 javascript

無(wú)法從 HTML/EJS 文件運(yùn)行外部 javascript

SMILET 2023-09-28 16:49:05
  我正在嘗試在 HTML/EJS 頁(yè)面內(nèi)的外部文件中運(yùn)行 javascript。代碼如下:<body onload="initialize()">//HTML content  <script src="/public/js/gallery.js"</script></body>“initialize()”函數(shù)位于“gallery.js”文件中。問(wèn)題是我不斷收到一個(gè)錯(cuò)誤,內(nèi)容如下:“拒絕執(zhí)行內(nèi)聯(lián)腳本,因?yàn)樗`反了以下內(nèi)容安全策略指令:“script-src 'self'”?!皍nsafe-inline”關(guān)鍵字、哈希值 ('sha256-tPMkUWbNPBXQQ3rlbFhILb35szR89eQb3Z41bzLr+wQ=') 或隨機(jī)數(shù)需要 ('nonce-...') 才能啟用內(nèi)聯(lián)執(zhí)行?!蔽以陧?yè)面上的“head”標(biāo)簽中嘗試了許多嘗試修復(fù)。其中包括“<meta Content-Security-Policy: script-src 'self' 'unsafe-inline'">”、“Content-Security-Policy: script-src 'self'”和“meta http-equiv=”content -安全策略內(nèi)容=腳本-src“...這太令人抓狂了......我花了幾個(gè)小時(shí)試圖糾正這個(gè)問(wèn)題。有人可以解釋一下問(wèn)題是什么嗎......???我提前謝謝你。問(wèn)候?!癵allery.js”文件內(nèi)容如下:addEventListener("load", initialize);function initialize() {//do stuff  }
查看完整描述

1 回答

?
寶慕林4294392

TA貢獻(xiàn)2021條經(jīng)驗(yàn) 獲得超8個(gè)贊

通過(guò)禁用禁止內(nèi)聯(lián)腳本的 CSP 規(guī)則來(lái)解決此問(wèn)題并不是一個(gè)好主意。內(nèi)聯(lián)腳本是 XSS 攻擊的主要載體。

相反,刪除內(nèi)聯(lián)腳本并將等效功能放入.js文件本身中。

onload="initialize()"從 HTML 中刪除。

添加addEventListener("load", initialize)到 JS 中。


查看完整回答
反對(duì) 回復(fù) 2023-09-28
  • 1 回答
  • 0 關(guān)注
  • 105 瀏覽
慕課專(zhuān)欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)