Источник: вызов eval() или связанной функции, заблокированной CSP
Я получаю следующую ошибку:
Политика безопасности контента: Настройки страницы заблокировали загрузку ресурса самостоятельно ("default-src"). Источник: вызов eval() или связанной функции, заблокированной CSP.
На сайте работает Laravel, но я представил простой index.html
чтобы исключить такую возможность:
<!DOCTYPE html>
<html lang="en">
<head>
</head>
<body>
</body>
</html>
Что дает ту же ошибку.
Вот соответствующий код из httpd.conf
HTTPD-2.4.6-80.el7.centos.1.x86_64
<IfModule mod_headers.c>
<Directory />
Header always set X-XSS-Protection "1; mode=block"
Header always set x-Frame-Options "SAMEORIGIN"
Header always set X-Content-Type-Options "nosniff"
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Header always set Content-Security-Policy "default-src 'self' *.pusher.com; img-src 'self'; style-src *.fontawesome.com https://fonts.gstatic.com https://fonts.googleapis.com; font-src *.fontawesome.com https://fonts.gstatic.com;"
Header always set Referrer-Policy "strict-origin"
</Directory>
Я также пытался использовать мой домен default-src *.domain.com;
с тем же результатом
РЕДАКТИРОВАТЬ: Это то, что вы имеете в виду? Это "источник просмотра" файла index.html в том виде, в котором его видит сервер, с ошибкой, как показано при просмотре этой страницы через браузер. Кроме того, так как сайт заблокирован только для нескольких IP-адресов, я нахожу это очень странным, если что-то вводится
1 ответ
Проблема решена - Спасибо Sideshowbarker
Это был плагин, Vue.js devtools
быть конкретным
Я даже не думал, что плагин сможет это сделать.
Теперь мне любопытно, как уведомить пользователя, если плагин вызывает эту проблему в будущем