reCaptch.MVC - работает во всех других браузерах, кроме Firefox.Заголовки CSP - PullRequest
0 голосов
/ 28 января 2019

Относительно проблемы, но ее устранение не решает мою проблему: Политика безопасности содержимого, включая сценарий

В Firefox 64.0.2, с reCaptch.MVC (https://www.nuget.org/packages/reCAPTCH.MVC/), установленный поверх последней установки Umbraco, reCaptcha не появляется в Firefox. Он появляется в Chrome и во всех других браузерах, но не в Firefox.

Я читал о одноразовых номерах, но не понимаю, какЯ бы внедрил его в этот плагин. Кто-нибудь может объяснить?

Это ошибки:

Политика безопасности контента: игнорирование «unsafe-inline» внутри script-src:указана «строго-динамическая» политика безопасности контента: игнорирование «https:» в script-src: указана «строгая-динамическая» политика безопасности контента: игнорирование «http:» внутри скрипта-src: указано «строго-динамическое»

Я попытался установить политику содержимого, например, в web.config вместо мета-тегов, но в итоге он блокирует больше содержимого, чем разблокирует:

<system.webServer>
<httpProtocol>
    <customHeaders>
        <add name="Content-Security-Policy" value="script-src 'self' 'unsafe-inline' https://www.google.com https://maps.googleapis.com https://www.gstatic.com" />
    </customHeaders>
</httpProtocol>
</system.webServer> 

Пробовал это тоже jНужно попробовать что-нибудь:

<add name="Content-Security-Policy" value="*" />

Как мне исправить это предупреждение и, надеюсь, заставить его появиться в Firefox?

...