Проблема пользовательского интерфейса Telerik при выполнении встроенного сценарияC#

Место общения программистов C#
Ответить
Anonymous
 Проблема пользовательского интерфейса Telerik при выполнении встроенного сценария

Сообщение Anonymous »

Мне нужно выполнить встроенный скрипт пользовательского интерфейса Telerik в моем приложении MVC веб-форм. Я хочу не включать «небезопасный встроенный» в заголовок CSP. как я могу это сделать? На официальном сайте AS Telerik говорится: «Если CSP включен для веб-приложения, которое использует пользовательский интерфейс Telerik для ASP.NET AJAX, вам необходимо добавить как минимум ключевые слова unsafe-eval и unsafe-inline»
Когда я включаю unsafe-inline, он работает отлично, как показано ниже.
HttpContext.Current.Response.Headers.Add("Content-Security-Policy", $"script-src 'self' http://10.78.138.207/BvsPanelNewV1/ 'unsafe-eval' 'unsafe-inline'");
Когда я не включаю 'unsafe- inline», это дает мне ошибку при использовании хеш-ключа или ключа nonce. я использую и nonce, и хеш, но они не работают для элементов управления пользовательского интерфейса Telerik.

Подробнее здесь: https://stackoverflow.com/questions/783 ... ine-script
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «C#»