搜索 | 用户支持

防范以用户支持为名的诈骗。我们绝对不会要求您拨打电话或发送短信,及提供任何个人信息。请使用“举报滥用”选项报告涉及违规的行为。

详细了解

Header content-security-policy non onorato correttamente

  • 1 个回答
  • 0 人有此问题
  • 8 次查看
  • 最后回复者为 Andrea

more options

Salve,

come da oggetto, l'header HTTP non viene onorato correttamente quando il sito web utilizza iframe. Come esempio si veda il sito https://pling.ing.unibo.it/orario che su firefox non visualizza l'iframe mentre su Chrome si. E' possibile che FF onori solo il primo dominio specificato nell'header e nn gli altri. Nel sito infatti l'header e' il seguente: "content-security-policy: frame-ancestors https://*.cineca.it https://*.unibo.it; object-src 'none'"

Grazie, a.p.

Salve, come da oggetto, l'header HTTP non viene onorato correttamente quando il sito web utilizza iframe. Come esempio si veda il sito https://pling.ing.unibo.it/orario che su firefox non visualizza l'iframe mentre su Chrome si. E' possibile che FF onori solo il primo dominio specificato nell'header e nn gli altri. Nel sito infatti l'header e' il seguente: "content-security-policy: frame-ancestors https://*.cineca.it https://*.unibo.it; object-src 'none'" Grazie, a.p.

被采纳的解决方案

Risolto: l'header "content-security-policy" viene onorato in HTTPS e non in HTTP.

定位到答案原位置 👍 0

所有回复 (1)

more options

选择的解决方案

Risolto: l'header "content-security-policy" viene onorato in HTTPS e non in HTTP.

有帮助吗?

我要提问

您需要登录才能回复。如果您还没账号,可以提出新问题