@魏大大 2023-03-11 09:01 采纳率: 50%
浏览 24
已结题

当我用Electron封装Vditor的时候,出现了以下错误:

当我用Electron封装Vditor的时候,出现了以下错误:


Refused to load the script 'https://unpkg.com/vditor@3.9.0/dist/js/i18n/zh_CN.js' because it violates the following Content Security Policy directive: "script-src 'self' 'unsafe-eval' 'unsafe-inline' data:". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.
  • 写回答

1条回答 默认 最新

  • MarkHan_ 2023-03-11 09:43
    关注

    该回答引用GPTᴼᴾᴱᴺᴬᴵ
    这个错误是由于你的应用启用了内容安全策略(Content Security Policy),并且该策略禁止了从https:/unpkg.com/加载的资源的使用。这是为了保护应用程序免受跨站点脚本攻击(XSS)。
    ·
    要解决这个问题,你可以添加一个白名单,允许加载特定的外部资源。可以尝试在你的index.html文件中添加以下内容:

    <meta http-equiv="Content-Security-Policy" content="default-src 'self' 'unsafe-inline' 'unsafe-eval' https://unpkg.com; img-src 'self' data:; media-src 'self' data:; child-src 'self';">
    
    
    

    这将允许从https:/unpkg.com/加载的脚本资源,并允许使用内联脚本和eval函数。同时,也允许加载图片和媒体资源。

    请注意,这将会放宽安全策略,所以你需要谨慎地选择允许的资源来源。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论 编辑记录

报告相同问题?

问题事件

  • 系统已结题 3月23日
  • 已采纳回答 3月15日
  • 创建了问题 3月11日

悬赏问题

  • ¥20 用HslCommunication 连接欧姆龙 plc有时会连接失败。报异常为“未知错误”
  • ¥15 网络设备配置与管理这个该怎么弄
  • ¥20 机器学习能否像多层线性模型一样处理嵌套数据
  • ¥20 西门子S7-Graph,S7-300,梯形图
  • ¥50 用易语言http 访问不了网页
  • ¥50 safari浏览器fetch提交数据后数据丢失问题
  • ¥15 matlab不知道怎么改,求解答!!
  • ¥15 永磁直线电机的电流环pi调不出来
  • ¥15 用stata实现聚类的代码
  • ¥15 请问paddlehub能支持移动端开发吗?在Android studio上该如何部署?