1
A
答えて
0
が、私は指定することによってこの問題を解決するために管理:
frame-src 'self' *;
これは私の要件を満たしています。
関連する問題
- 1. Google Adwords CSP(コンテンツセキュリティポリシー)img-src
- 2. 2次フレーム前のフレーム
- 3. nginxのは、私たちが「nginxの開始 を「は/ usr/local/nginxの/オン」「いいえそのようなファイルやディレクトリは」 「」」(Ubuntuの上)nginxの を起動しようとすると、私たちは、次のようなエラーに実行されている
- 4. どのように、MavenのSRC /テスト中のsrc /メイン
- 5. srcの変更後にフレームにキーボードリスナーをリロードする
- 6. Html要素「フレームsrc」コードをクリック
- 7. angularjsは順次、次のように
- 8. は、次のように
- 9. は、次のように
- 10. は、次のように
- 11. は、次のように
- 12. クエリは次のように
- 13. モックは、次のように
- 14. ブロックは次のように
- 15. は、次のようにC++
- 16. Excelは、次のように
- 17. カラーオブジェクトトラッキングは、次のように
- 18. は、次のように
- 19. プレイは次のように
- 20. クッキーは、次のように
- 21. は、次のように
- 22. AS3 hitTestObjectで次のフレームに移動
- 23. AppLockerはWindows 7のようなWindows 7,8の8.1でCSPをサポートしますか?
- 24. インラインJS構成オブジェクトの作成CSP準拠(CSPレベル1)
- 25. NutchのHttpBase.javaの次のsrcにあるシンボル "#"は何ですか?
- 26. は、どのように私はnginxののauth_requestモジュール
- 27. どのように次のように
- 28. 次のように
- 29. 次のように
- 30. 次のように
"https:"をデフォルトポリシーに追加するとどうなりますか? frame-srcはCSP 2で推奨されていないので、おそらくChromeはそれを無視していますか? – seanwatson
ブラウザが受信したヘッダーを確認する –