Политика безопасности содержимого: в настройках страницы заблокирована загрузка ресурса с данными: image / svg + xml; base64, PHN2ZyB3aWR0aD… («default-src») - PullRequest
0 голосов
/ 22 апреля 2020

Я пытаюсь добавить кнопку PayPal, но изображение не загружается и выдает ошибку ниже

Content Security Policy: The page’s settings blocked the loading of a resource at data:image/svg+xml;base64,PHN2ZyB3aWR0aD… (“default-src”)

Ниже приведен мой метакод

<meta http-equiv="Content-Security-Policy" content="default-src * 'data'; img-src: *; style-src 'self' 'unsafe-inline' https://* http://*; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://* http://*" />

У меня много внешних скриптов / CSS / изображения, которые загружаются, и я хочу, чтобы все загружалось без блокировки.

Любая помощь будет оценена

1 Ответ

0 голосов
/ 27 апреля 2020

Вы определили img-sr c просто *, который будет включать все HTTP или HTTPS в зависимости от вашего соединения. «данные» не будут включены. Вам нужно будет включить данные: (с двоеточием, но без кавычек) в img-sr c. Вы включили 'data' в default-sr c, но, как вы определили img-sr c, этот запасной вариант не будет использоваться. Также проверьте синтаксис, указанный @ sideshowbarker.

...