es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: CONTENT-SECURITY-POLICY

Se negó a ejecutar el script en línea porque viola la siguiente directiva de la Política de Seguridad de Contenidos: “default-src ‘self'”.

Mi archivo HTML se ve así abajo. Cuando lanzo el archivo HTML, muestra que la política de seguridad de contenido está rota. ¿Cómo puedo arreglarlo desde el lado del HTML? <html> <head> <title></title> </head> <script type=”text/javascript” src=”URLCode.js”></script> <body onload=’window.location.replace(URLalter(window.location.href));’> </body> </html> Código JavaScript: function URLalter(entryURL) { var entryPoint= entryURL+ ” . . . Read more

No se puede encontrar shared_styles_host.ts en Angular versión 11+.

Mi pregunta es acerca del archivo en @angular/platform-browser porque encontré un tutorial sobre la implementación de CSP en Angular y él está hablando acerca de un archivo llamado shared-styles_host.ts, pero solo encontré el mismo archivo con la extensión .js. Puedes ver este enlace https://dev.to/ferdiesletering/how-to-implement-an-inline-styles-content-security-policy-with-angular-and-nginx-2ke2 y por favor siéntete libre de . . . Read more

Política de seguridad de contenido en Django Rest Framework.

Había agregado los siguientes encabezados de política de contenido, pero si verifico en el evaluador de CSP, muestra No se encontró una Política de Seguridad de Contenido. Estoy utilizando Angular como frontend y el framework Django Rest. “`Content-Type: application/json Vary: Accept, Origin Allow: GET, PUT, PATCH, DELETE, HEAD, OPTIONS Content-Security-Policy: . . . Read more

Política de seguridad del contenido Subdominio de subdominio

Estoy tratando de crear una CSP para mi sistema. Sé que para el dominio principal necesito ‘self’. Para mis subdominios necesito *.miweb.com (si utilizo la función de comodín). Pero ¿qué pasa si tengo un subdominio de mi subdominio? algo como test1.test2.miweb.com. ¿El comodín seguirá funcionando?