Скрыть nonce CSP в консоли браузераPhp

Кемеровские программисты php общаются здесь
Ответить
Anonymous
 Скрыть nonce CSP в консоли браузера

Сообщение Anonymous »

Я добавляю заголовок CSP в свой проект. Браузер теперь не загружает скрипт, который не содержит nonce, отлично. Но в ошибке консоли отображается мой одноразовый номер. Это специально?
вот как я добавляю заголовок контента на стороне php

Код: Выделить всё

header("Content-Security-Policy: script-src 'nonce-$nonce' 'self' ")
вот как я загружаю свой скрипт Но браузер выдает ошибку, когда я пытаюсь загрузить скрипт, в котором nonce не объявлен, плюс отображаю мой nonce, как во вложении (хотя я воссоздаю новый nonce при каждой перезагрузке страницы, это не так хорошо чувстовать). это специально?
Изображение


Подробнее здесь: https://stackoverflow.com/questions/665 ... er-console
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Php»