React JS 拒绝加载图像,因为它违反了以下内容安全策略指令

2024-07-04

当我尝试重新加载反应应用程序网页时,我遇到了这个问题。 注意:在开发阶段,此类事情没有问题,但是当我将其部署到生产时,我遇到了这个问题。谢谢。

Refused to load the image 'http://104.248.153.121:8080/favicon.ico' because it violates the following Content Security Policy directive: "default-src 'none'". Note that 'img-src' was not explicitly set, so 'default-src' is used as a fallback.

这是错误图像日志:错误日志拒绝加载图像 https://i.stack.imgur.com/zcK8k.png


Content-Security-Policy 元标记允许您定义可以从何处加载资源,防止浏览器从任何其他位置加载数据,从而降低 XSS 攻击的风险。这使得攻击者更难将恶意代码注入您的网站。

示例 content="default-src 'self'" 的意思是:

<meta http-equiv="Content-Security-Policy" content="default-src 'self'">
  1. 如何允许多个来源?

您可以简单地将源代码以空格分隔的列表形式列在指令之后:

content="default-src 'self' https://example.com/js/"

请注意,除了特殊参数(例如“self”)之外,参数周围没有引号。另外,指令后面没有冒号 (:)。只是指令,然后是空格分隔的参数列表。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

React JS 拒绝加载图像,因为它违反了以下内容安全策略指令 的相关文章

  • 从 App Engine 连接到 Google Cloud SQL 时出现 ENOENT

    我正在尝试在 Google App Engine 上部署我的 Node js 应用程序 它部署得很好 但由于某种原因无法连接到 Google Cloud SQL 这是它抛出的内容 Error connect ENOENT cloudsql
  • 使用 Gmail API Node.js 客户端发送大附件 (> 5 MB)

    当我使用 Gmail API Node js 客户端发送附件大于 5 MB 的电子邮件时 出现错误 413 请求实体太大 我首先创建一个字符串 mimeMessage 其中包含 multipart mixed 类型的 MIME 消息 此消息
  • 谷歌地图多边形会减慢浏览器速度

    我有一个将多边形绘制到 Google 地图上的应用程序 我使用 Angular 作为前端 并使用 NodeJS api 来提供多边形数据 现在 我加载了大约 300 个多边形 每个多边形大约有 10 000 个纬度坐标 但我对数据进行了分页
  • 发出 axios get 请求时出现无限循环

    当我使用 Axios 向 api 发出 get 请求时 我在 useEffect 挂钩中遇到无限循环 并且我确信添加第二个选项 会告诉它只运行一次 有什么我遗漏或忽视的吗 console log 向我显示它正在无限循环 import Rea
  • Nodejs、expressjs - 如何提供延迟响应

    我正在构建一个网络服务 我使用nodejs phantomjs 和expressjs 我正在学习这三个 我想在处理完客户的查询后向客户提供延迟响应 例如 我正在处理来自客户端的某些输入 然后 我想在后端处理数据 这平均需要大约 10 秒 然
  • Nodejs、expressjs - 如何提供延迟响应

    我正在构建一个网络服务 我使用nodejs phantomjs 和expressjs 我正在学习这三个 我想在处理完客户的查询后向客户提供延迟响应 例如 我正在处理来自客户端的某些输入 然后 我想在后端处理数据 这平均需要大约 10 秒 然
  • 为什么我会收到“Promise is not Defined”。节点 v5.7.0 上出现错误

    我在用着自动前缀器 https www npmjs com package autoprefixer with postcss https github com postcss postcss在转移到新的 Linux 服务器后 肯定出了什么
  • 在 Mac OS X 上卸载 MongoDB

    当我尝试从终端运行 mongod 时 出现以下错误 2014 07 02T23 56 24 797 0700 initandlisten 错误 listen bind 失败errno 48地址已用于套接字 0 0 0 0 27017 201
  • 所有测试启动后执行任务 cypress

    我需要在所有测试运行后执行一些代码 我在钩子后添加了这个测试 但是这个任务需要创建报告 但是在钩子之后 报告还没有创建 我也尝试使用 on run end gt console log gdfgfdsafka jsdfj aldfkjs k
  • 在 Node.js 中使用 Jest 和 Mock 测试 Sendgrid 实现

    我在我的nodejs应用程序中使用sendGrid电子邮件 我想用jest测试它 这是我的应用程序代码 mail js const sgMail require sendgrid mail sgMail setApiKey process
  • Sails.js 关联

    我从 sails js 开始 但我完全迷失了我的 sql 查询 我有以下表格 genres Field Type Null Key id int 6 NO PRI name varchar 100 NO slug varchar 255 N
  • Firebase 身份验证 - Firebase 注册并重定向后用户未登录

    我正在使用 firebase 为用户创建一个帐户 创建帐户后 我重定向到主页 该页面检查我是否已登录 奇怪的是 我没有登录 在创建帐户页面上 createAccount firebaseAuth createUserWithEmailAnd
  • 使用 Node 查找 PDF 页数(在 Windows 上)

    我做了很多研究 我想还不够 并试图找到一个易于使用的库来使用 Node js 查找 PDF 的页数 该库需要可在 Windows 操作系统上使用 有人知道如何最好地解决这个问题吗 最坏的情况是 我正在考虑使用 PhantomJS 和 PDF
  • SocketIO Chrome 检查器框架

    我正在使用 Socket IO 在 chrome 检查器中查看帧时遇到了一些问题 每帧内容旁边的数字是什么意思 这就是 Engine io 协议 其中您看到的数字是数据包编码
  • 找不到node.js /socket.io/socket.io.js

    我不断收到错误消息 socket io socket io js 404 未找到 未捕获的引用错误 io 未定义 我的代码是 var express require express http require http var app exp
  • 无法更新firebase版本[重复]

    这个问题在这里已经有答案了 C Users Kashish gt npm install g firebase tools npm WARN optional SKIPPING OPTIONAL DEPENDENCY timed out 4
  • Docker 无法从其他服务连接到 redis

    我不知道如何连接到我的redis我的服务app服务 使用 Docker 版本 18 03 1 ce 为 Mac 构建 9ee9f40ocker 我尝试将我在类似问题上发现的各种方法联系起来 const client redis create
  • React 中的 dom 就绪事件

    我有一些如下所示的组件 Wrapper 包装Loader和Page 加载器 一些动画 页面 页面内容 像这样的代码 div div class Loader extends Component class Page extends Comp
  • Azure 移动应用程序 node.js 后端 Android 客户端 - 50 行限制

    我一直在尝试获取 Azure 移动应用程序返回的超过 50 行结果 但到目前为止没有成功 我已经尝试过以下方法 A Top 100 Skip 100 gt 这个解决方案在我的上下文中对我来说没有用 b 有人建议我尝试将 app js 中的
  • 图像选择器在 React Native 应用程序中不起作用,为什么?

    我已经成功安装了react native image picker 对于一个新的react本机应用程序 链接它并通过info plist文件授予正确的权限来访问相机 照片等 我正在使用 React native image picker 页

随机推荐

  • Eslint:无重复解决错误:无法加载解析器“节点”

    我今天刚刚更新了我的项目 带有 VueJS 和 Quasar Framework 的 SPA npm update我现在无法运行它 我收到错误no duplicates Resolve error unable to load resolv
  • Android SKIA 图像解码

    HI 我目前正在研究Android如何解码和图像文件 当我检查代码时 它似乎正在调用 SKIA 库 但是 我如何根据源代码知道android skia支持哪些图像文件格式呢 我不是编程专家 所以我仍在尝试了解C 和Java语言 我现在迷失在
  • MVC_layout页面中脚本放置的位置

    您好 通过阅读本网站上的建议 我了解到脚本应位于 layout 页面的底部 我的问题是我不确定 底部 到底在哪里 有些人说它就在标签之前 但这对我不起作用 我尝试过将脚本放在很多地方 但似乎没有地方起作用 有人可以告诉我我做错了什么吗 这是
  • Decimal 存储 C# 中解析字符串的精度?有什么影响?

    在 IRC 的一次对话中 有人指出了以下几点 decimal Parse 1 0000 ToString 1 0000 decimal Parse 1 00 ToString 1 00 如何 为什么decimal类型像这样保留精度 或者更确
  • 复合主键:好还是坏?

    虽然可以使用复合主键 但是对于下面的情况 这真的是一种不好的做法吗 Stackoverflow 上的共识在这个问题上似乎是双向的 Why 我想将订单付款存储在单独的表中 原因是 一个订单可以有许多项目 这些项目以多对多关系的形式在单独的表中
  • 在 C 中打印 Unicode 符号

    我正在尝试打印 unicode 星号字符 0x2605 http www fileformat info info unicode char 2605 index htm 在使用 C 的 Linux 终端中 我遵循了网站上其他答案建议的语法
  • 如何获取谷歌地图 v2 api 密钥以进行团队合作

    抱歉我的英语不好 我的 google 地图 api v2 密钥有问题 我和我的团队一起工作 我们的项目 android 项目 只需要一个 api 密钥 有可能吗 或者我团队的所有成员都必须生成 api 密钥才能运行 google 地图 您可
  • 无法在 python 中获取当前 url

    我创建了一个类和方法 如下所示 我需要获取当前页面的网址 但在调用 get full path 时出现错误 class A object def get user request current url request get full p
  • python statsmodels:帮助使用 ARIMA 模型进行时间序列

    statsmodels 的 ARIMA 为我的输出提供了不准确的答案 我想知道是否有人可以帮助我理解我的代码有什么问题 这是一个示例 import pandas as pd import numpy as np import datetim
  • 在 git Push 上硬重置

    我有一个接收后挂钩脚本位于我正在推送的远程存储库上 该脚本执行以下操作git reset hard 像这样的东西 git push opal Counting objects 74 done Delta compression using
  • Haskell 约束不小于实例头

    有些戒指可以配备标准功能 class Ring C a gt EuclideanDomain a where norm a gt Integer 使用此功能 可以通过明显的方式订购戒指 compare x y compare norm x
  • 从 Equals 方法返回 false 而不覆盖

    Write TestEquals class所以主要方法Puzzle3班级版画false 注意 您不能覆盖 TestEquals 类的 equals 方法 public class Puzzle3 public static void ma
  • Haskell:如何评估“1+2”等字符串

    实际上我有一些公式 x y 这是一个String 我设法更换了x y具有特定值的变量 例如 1 2 这仍然是String类型 现在我的表情就像 1 2 所以问题是如何计算字符串类型的表达式并得到结果 PS 我想要某样东西read 可以直接转
  • Android 生物识别回调不适用于 PIN-CODE

    我正在尝试使用指纹和 Pincode 来实现生物识别 指纹工作正常 但是当我尝试使用 pin 码时 会出现带有 pin 码的屏幕 但如果我调用 pin 码检查 则不会调用回调没有指纹 只调用 onAuthenticationSucceede
  • 在SSIS中使用脚本任务导入Json文件

    我是在 SSIS 中使用脚本任务导入 API 的新手 我必须管理一个简单的 API JSON 文件的导入 但这第二个 API JSON 文件有点棘手 我一直在看代码 只是不知道我做错了什么 我的 JSON 文件有一个标头 我需要确定需要循环
  • Firebase 分析在 DebugView 中显示不正确的数据

    我正在使用 Firebase 分析 我注册了两个用户属性 并且有两个自定义事件 每个事件包含 3 到 50 个不同的选项 我遇到的问题是 当我设置用户属性时 DebugView 通常会显示事件的旧用户属性或根本不显示 有时它可以正常工作 请
  • urllib.error.HTTPError:HTTP 错误 502:错误网关 PYTHON

    我尝试使用 urllib request urlopen url read 打开 Instagram URL 但收到错误urllib error HTTPError HTTP 错误 502 错误网关 username input enter
  • Angular 5 - 如何重定向到具有特定标头的外部 URL?

    这就是我试图用 Angular 实现的目标 this headers this http get urlApi subscribe data gt go to url with specific headers err gt console
  • Angular 2 模态弹出错误“表达式在检查后已更改”

    演示应用程序的 Github 存储库 https github com eddy80310 formBug 我有一个非常简单的应用程序 其中包含应用程序组件 子组件 帐户 处理消息对话框组件 弹出模式 的警报服务 为了演示目的 我有两种相同
  • React JS 拒绝加载图像,因为它违反了以下内容安全策略指令

    当我尝试重新加载反应应用程序网页时 我遇到了这个问题 注意 在开发阶段 此类事情没有问题 但是当我将其部署到生产时 我遇到了这个问题 谢谢 Refused to load the image http 104 248 153 121 808