如果前端加了
<meta http-equiv="Content-Security-Policy"
content="script-src 'self'; object-src 'none'; upgrade-insecure-requests">
类似这个的安全头,但业务代码引用的第三方资源,有涉及到eval的,如何解决
如果前端加了
<meta http-equiv="Content-Security-Policy"
content="script-src 'self'; object-src 'none'; upgrade-insecure-requests">
类似这个的安全头,但业务代码引用的第三方资源,有涉及到eval的,如何解决
10 回答11.2k 阅读
5 回答4.9k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.8k 阅读✓ 已解决
3 回答2.4k 阅读✓ 已解决
3 回答2.2k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决