Я настроил CPS и внес в белый список все свои сценарии со случайно сгенерированным одноразовым номером. Текущий CSP, кажется, работает для других сценариев, за исключением того, что он блокирует встроенный обработчик событий подписки по электронной почте mailchimp
.
Это сообщение об ошибке консоли, которое я получаю: (Политика только для отчетов) Настройки страницы блокируют обработчик событий (script-src-attr) не может быть выполнен, поскольку он нарушает следующую директиву: «script-src 'self' 'nonce-022e6ecce789b043b660daaaafa8814f' https://connect.facebook.net/en_US/fbevents.js https://www.googletagmanager.com/gtag/ https://s3.amazonaws.com/downloads.mailchimp.com/js/ mc-validate.js https://connect.facebook.net/»
Блокируемый код находится внутри минимизированного файла mailchimp mc-validate.js
Какую директиву мне следует использовать, чтобы разрешить всем js с этого URL-адреса выполняться на моем сервере без использования unsafe-inline?
Я пробовал добавить «strict-dynamic» в script-src вместе с внесением в белый список всех сценариев со случайно сгенерированным одноразовым номером, но обработчик событий mailchimp был все еще заблокирован. Единственный вариант, который до сих пор работал, — это установка директивы script-src-attr как unsafe-inline, что, по моему мнению, небезопасно.
Подробнее здесь: https://stackoverflow.com/questions/792 ... nt-handler
Политика безопасности контента Wordpress, блокирующая внешний обработчик событий Mailchimp ⇐ Jquery
Программирование на jquery
1733257656
Anonymous
Я настроил CPS и внес в белый список все свои сценарии со случайно сгенерированным одноразовым номером. Текущий CSP, кажется, работает для других сценариев, за исключением того, что он блокирует встроенный обработчик событий подписки по электронной почте mailchimp
.
Это сообщение об ошибке консоли, которое я получаю: (Политика только для отчетов) Настройки страницы блокируют обработчик событий ([b]script-src-attr[/b]) не может быть выполнен, поскольку он нарушает следующую директиву: «script-src 'self' 'nonce-022e6ecce789b043b660daaaafa8814f' https://connect.facebook.net/en_US/fbevents.js https://www.googletagmanager.com/gtag/ https://s3.amazonaws.com/downloads.mailchimp.com/js/ mc-validate.js https://connect.facebook.net/»
Блокируемый код находится внутри минимизированного файла mailchimp mc-validate.js
Какую директиву мне следует использовать, чтобы разрешить всем js с этого URL-адреса выполняться на моем сервере без использования unsafe-inline?
Я пробовал добавить «strict-dynamic» в script-src вместе с внесением в белый список всех сценариев со случайно сгенерированным одноразовым номером, но обработчик событий mailchimp был все еще заблокирован. Единственный вариант, который до сих пор работал, — это установка директивы script-src-attr как unsafe-inline, что, по моему мнению, небезопасно.
Подробнее здесь: [url]https://stackoverflow.com/questions/79249087/wordpress-content-security-policy-blocking-external-mailchimp-event-handler[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия