2015-11-28 119 views
1

我htaccess的一些指令错误与图像负载

Header set Content-Security-Policy " default-src 'self' site.com *.site.com; connect-src 'self' site.com *.site.com; font-src 'self' site.com *.site.com; frame-src 'self' site.com *.site.com; img-src 'self' site.com *.site.com; object-src 'self' site.com *.site.com; script-src 'self' 'unsafe-eval' 'unsafe-inline' site.com *.site.com; style-src 'self' 'unsafe-inline' site.com *.site.com; " 

当我尝试加载图像我得到这个错误(Chrome浏览器的控制台日志):

Refused to load the image 'blob:http%3A//site.com/a2rt87-cyud4-4f42-...' because it violates the following Content 

如果我删除内容安全 - 我的htaccess文件中的策略字符串一切正常。

在子文件夹中托管的所有js脚本。

哪一方导致此错误?问题在htaccess或JavaScript文件? 我该如何解决这个问题?

回答

1

我认为问题是内容安全策略规则。没错,这一个:

img-src'self'site.com * .site.com; “

,并尝试编辑‘斑点’。详细信息发生了什么事能找到here

+0

现在一切正常。非常感谢! – Arman