Добавить политику безопасности контента для встроенных обработчиков событий - PullRequest
0 голосов
/ 11 мая 2018

Я хочу расслабить CSP для jquery.inputmask.min.js для встроенных обработчиков событий, используемых в моем проекте.Для этого я должен добавить «unsafe-hashed-attribute» в «script-src» и хэш jquery.inputmask.min.js.Проблема в том, что Chrome не дает мне хэш этого файла в concole, когда он дает ошибку CSP.Я получил хэш файла от https://report -uri.com / home / hash и включен в CSP, но Chrome отказывается выполнять встроенные обработчики событий в этом файле.

Этоошибка, получаемая при удалении unsafe-inline Эта ошибка должна дать мне хэш сценария, а не ('sha256 -...')

Я хочу разрешить выполнение встроенных обработчиков событийбез использования «unsafe-inline», поскольку это очень небезопасно.

...