@魏大大 2023-03-11 09:01 采纳率: 50%
浏览 24
已结题

当我用Electron封装Vditor的时候,出现了以下错误:

当我用Electron封装Vditor的时候,出现了以下错误:


Refused to load the script 'https://unpkg.com/vditor@3.9.0/dist/js/i18n/zh_CN.js' because it violates the following Content Security Policy directive: "script-src 'self' 'unsafe-eval' 'unsafe-inline' data:". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.
  • 写回答

1条回答 默认 最新

  • MarkHan_ 2023-03-11 09:43
    关注

    该回答引用GPTᴼᴾᴱᴺᴬᴵ
    这个错误是由于你的应用启用了内容安全策略(Content Security Policy),并且该策略禁止了从https:/unpkg.com/加载的资源的使用。这是为了保护应用程序免受跨站点脚本攻击(XSS)。
    ·
    要解决这个问题,你可以添加一个白名单,允许加载特定的外部资源。可以尝试在你的index.html文件中添加以下内容:

    <meta http-equiv="Content-Security-Policy" content="default-src 'self' 'unsafe-inline' 'unsafe-eval' https://unpkg.com; img-src 'self' data:; media-src 'self' data:; child-src 'self';">
    
    
    

    这将允许从https:/unpkg.com/加载的脚本资源,并允许使用内联脚本和eval函数。同时,也允许加载图片和媒体资源。

    请注意,这将会放宽安全策略,所以你需要谨慎地选择允许的资源来源。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论 编辑记录

报告相同问题?

问题事件

  • 系统已结题 3月23日
  • 已采纳回答 3月15日
  • 创建了问题 3月11日

悬赏问题

  • ¥15 Python中的request,如何使用ssr节点,通过代理requests网页。本人在泰国,需要用大陆ip才能玩网页游戏,合法合规。
  • ¥100 为什么这个恒流源电路不能恒流?
  • ¥15 有偿求跨组件数据流路径图
  • ¥15 写一个方法checkPerson,入参实体类Person,出参布尔值
  • ¥15 我想咨询一下路面纹理三维点云数据处理的一些问题,上传的坐标文件里是怎么对无序点进行编号的,以及xy坐标在处理的时候是进行整体模型分片处理的吗
  • ¥15 CSAPPattacklab
  • ¥15 一直显示正在等待HID—ISP
  • ¥15 Python turtle 画图
  • ¥15 stm32开发clion时遇到的编译问题
  • ¥15 lna设计 源简并电感型共源放大器