设置script-src 'nonce-2726c7f26c' 'self';之后,script的nonce也加了同样的数字,但是点击按钮还是不好用
Content Security Policy 设置script-src之后 js方法不能用了,是怎么回事,使用方法有问题么,代码如图
- 写回答
- 好问题 0 提建议
- 追加酬金
- 关注问题
- 邀请回答
-
1条回答 默认 最新
- CSDN专家-文盲老顾 2021-11-19 11:07关注
<form action="about:blank"> first name:<input type="text" name="fname" /><br/> last name :<input type="text" name="lname" /><br/> e-mail:<input type="email" name="email" autocomplete="off" /><br/> <button type="button">submit</button> </form> <script nonce="2726c7f26c"> var btn = document.getElementsByTagName('button'); btn[0].onclick = doSubmitForm function doSubmitForm(){ alert(1) } </script>
该文博主提到了,当你使用了 Content-Security-Policy 设置后,对象上不能写事件触发,例如 onclick,你需要在 js 中注册这个事件
本回答被题主选为最佳回答 , 对您是否有帮助呢?解决 无用评论 打赏 举报 编辑记录
悬赏问题
- ¥100 set_link_state
- ¥15 虚幻5 UE美术毛发渲染
- ¥15 CVRP 图论 物流运输优化
- ¥15 Tableau online 嵌入ppt失败
- ¥100 支付宝网页转账系统不识别账号
- ¥15 基于单片机的靶位控制系统
- ¥15 真我手机蓝牙传输进度消息被关闭了,怎么打开?(关键词-消息通知)
- ¥15 装 pytorch 的时候出了好多问题,遇到这种情况怎么处理?
- ¥20 IOS游览器某宝手机网页版自动立即购买JavaScript脚本
- ¥15 手机接入宽带网线,如何释放宽带全部速度