В настоящее время мне нужно установить мой CSP на script-src: 'unsafe-eval'
в Firefox из-за некоторых функций eval где-то на моей странице. Я скачал разработчик Firefox и включил CSP. Но есть ли способ узнать, является ли причина, по которой я изменил, основной причиной проблемы?
Например, было бы здорово, если бы я мог повернуть свой заголовок CSP через firefox, чтобы сказать script-src: self;
, а затеммой сайт ломает / получает ошибки CSP, пока я, наконец, не исправлю причину своих ошибок CSP.