设置script-src 'nonce-2726c7f26c' 'self';之后,script的nonce也加了同样的数字,但是点击按钮还是不好用
Content Security Policy 设置script-src之后 js方法不能用了,是怎么回事,使用方法有问题么,代码如图
- 写回答
- 好问题 0 提建议
- 追加酬金
- 关注问题
- 邀请回答
-
1条回答 默认 最新
- CSDN专家-文盲老顾 2021-11-19 11:07关注
<form action="about:blank"> first name:<input type="text" name="fname" /><br/> last name :<input type="text" name="lname" /><br/> e-mail:<input type="email" name="email" autocomplete="off" /><br/> <button type="button">submit</button> </form> <script nonce="2726c7f26c"> var btn = document.getElementsByTagName('button'); btn[0].onclick = doSubmitForm function doSubmitForm(){ alert(1) } </script>
该文博主提到了,当你使用了 Content-Security-Policy 设置后,对象上不能写事件触发,例如 onclick,你需要在 js 中注册这个事件
本回答被题主选为最佳回答 , 对您是否有帮助呢?解决 无用评论 打赏 举报 编辑记录
悬赏问题
- ¥15 如何用stata画出文献中常见的安慰剂检验图
- ¥15 c语言链表结构体数据插入
- ¥40 使用MATLAB解答线性代数问题
- ¥15 COCOS的问题COCOS的问题
- ¥15 FPGA-SRIO初始化失败
- ¥15 MapReduce实现倒排索引失败
- ¥15 ZABBIX6.0L连接数据库报错,如何解决?(操作系统-centos)
- ¥15 找一位技术过硬的游戏pj程序员
- ¥15 matlab生成电测深三层曲线模型代码
- ¥50 随机森林与房贷信用风险模型