大佬们看一看,部署到线上后报错误,貌似是关于安全的?

新手上路,请多包涵

image.png
这是使用mavon-editor这个富文本编辑器上传图片报的错,在本地运行的时候插图片,显示都没问题,但是部署到线上后再上传图片就成这样了
这是个啥呀😵

小白在这谢谢大佬了

阅读 2.2k
2 个回答

服务器的 CSP(内容安全策略) 做了限制,可能存于 HTTP 响应头 Content-Security-Policy 或者 X-Content-Security-Policy(兼容旧版),或者 meta 标签的 Content-Security-Policy

这里是因为编辑器中存在了 eval ,因为服务器返回的策略不允许其使用,所以被浏览器拒绝了。

可以考虑在 CSP 中加入 'unsafe-eval'

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题