weixin_38353800 2021-12-06 17:15 采纳率: 0%
浏览 29
已结题

Content Security Policy在火狐浏览器和谷歌浏览器中的不同

问题遇到的现象和发生背景

最近在做漏洞处理,原先使用的是
res.addHeader("X-Frame-Options", "ALLOW-FROM");
但是由于ALLOW-FROM不支持部分的浏览器,且并没有生效。所以想要增加其他报文头来代替。
于是我查了下官方文档,看到了如下的描述。

img

问题相关代码,请勿粘贴截图

所以我就改写成了下面这个样子:
res.addHeader("Content-Security-Policy", "frame-ancestors 'self' http:// *: */test_report/test/");

img

运行结果及报错内容

结果就是在火狐浏览器中可以正常的显示,但是在谷歌浏览器中会被拦截,报以下错误:

img

我的解答思路和尝试过的方法

我也尝试过如下写法,但是谷歌和火狐都没法显示。

img

写成如下这种是两个浏览器都可以显示的,所以感觉我的浏览器应该没问题?
res.addHeader("Content-Security-Policy", "frame-ancestors 'self' http:");

我想要达到的结果

因为环境比较多,所以主机名是不固定的,后面的路径是固定那一串的,比较想实现可以适配路径实现跨域的嵌入。或者有啥别的办法也可以呀~

  • 写回答

1条回答 默认 最新

  • 有问必答小助手 2021-12-08 10:22
    关注

    你好,我是有问必答小助手,非常抱歉,本次您提出的有问必答问题,技术专家团超时未为您做出解答


    本次提问扣除的有问必答次数,将会以问答VIP体验卡(1次有问必答机会、商城购买实体图书享受95折优惠)的形式为您补发到账户。


    因为有问必答VIP体验卡有效期仅有1天,您在需要使用的时候【私信】联系我,我会为您补发。

    评论

报告相同问题?

问题事件

  • 系统已结题 12月14日
  • 创建了问题 12月6日

悬赏问题

  • ¥15 Android Navigation: 某XDirections类不能自动生成
  • ¥20 C#上传XML格式数据
  • ¥15 elementui上传结合oss接口断点续传,现在只差停止上传和继续上传,各大精英看下
  • ¥100 单片机hardfaulr
  • ¥20 手机截图相片分辨率降低一半
  • ¥50 求一段sql语句,遇到小难题了,可以50米解决
  • ¥15 速求,对多种商品的购买力优化问题(用遗传算法、枚举法、粒子群算法、模拟退火算法等方法求解)
  • ¥100 速求!商品购买力最优化问题(用遗传算法求解,给出python代码)
  • ¥15 虚拟机检测,可以是封装好的DLL,可付费
  • ¥15 kafka无法正常启动(只启动了一瞬间会然后挂了)