Bagaimana untuk menetapkan wildcard untuk dasar keselamatan kandungan connect-src dalam html?
P粉974462439
P粉974462439 2024-04-02 16:12:49
0
1
516

Dalam html saya ada ini

<meta
  http-equiv="Content-Security-Policy"
  content="default-src 'self'; connect-src file: https://data.global ws://localhost:* http://localhost:*; img-src http://localhost:* file: blob: data:; font-src file: http://localhost:*; script-src 'self' 'unsafe-eval'; style-src 'self' 'unsafe-inline'"
/>

Tetapi untuk connect-src 我有很多想要列入白名单的域。有时它们被频繁创建,所以我不想每次都继续更新。有没有办法允许所有域?我可能会删除 connect-src 但随后 default-src akan memulakan dan memusnahkannya.

P粉974462439
P粉974462439

membalas semua(1)
P粉386318086

Gunakan * untuk memadankan mana-mana asal HTTP/HTTPS serta skema asal semasa. Gunakan https untuk memadankan mana-mana asal HTTPS.

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan