Источник: вызов eval() или связанной функции, заблокированной CSP

Я получаю следующую ошибку:

Политика безопасности контента: Настройки страницы заблокировали загрузку ресурса самостоятельно ("default-src"). Источник: вызов eval() или связанной функции, заблокированной CSP.

На сайте работает Laravel, но я представил простой index.html чтобы исключить такую ​​возможность:

<!DOCTYPE html>
<html lang="en">
<head>
</head>
<body>
</body>
</html>

Что дает ту же ошибку.

Вот соответствующий код из httpd.conf

HTTPD-2.4.6-80.el7.centos.1.x86_64

<IfModule mod_headers.c>
  <Directory />
    Header always set X-XSS-Protection "1; mode=block"
    Header always set x-Frame-Options "SAMEORIGIN"
    Header always set X-Content-Type-Options "nosniff"
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
    Header always set Content-Security-Policy "default-src 'self' *.pusher.com; img-src 'self'; style-src *.fontawesome.com https://fonts.gstatic.com https://fonts.googleapis.com; font-src *.fontawesome.com https://fonts.gstatic.com;"
    Header always set Referrer-Policy "strict-origin"
  </Directory>

Я также пытался использовать мой домен default-src *.domain.com; с тем же результатом

РЕДАКТИРОВАТЬ: Это то, что вы имеете в виду? Это "источник просмотра" файла index.html в том виде, в котором его видит сервер, с ошибкой, как показано при просмотре этой страницы через браузер. Кроме того, так как сайт заблокирован только для нескольких IP-адресов, я нахожу это очень странным, если что-то вводится

1 ответ

Проблема решена - Спасибо Sideshowbarker

Это был плагин, Vue.js devtools быть конкретным

Я даже не думал, что плагин сможет это сделать.

Теперь мне любопытно, как уведомить пользователя, если плагин вызывает эту проблему в будущем

Другие вопросы по тегам