<meta http-equiv="Content-Security-Policy" content="default-src https://www.ipkd.cn; child-src 'none'; object-src 'none'">
1、指令介绍
base-uri: 用于限制可在页面的 <base> 元素中显示的网址。
child-src: 用于列出适用于工作线程和嵌入的帧内容的网址。例如:child-src https://youtube.com 将启用来自 YouTube(而非其他来源)的嵌入视频。 使用此指令替代已弃用的 frame-src 指令。
connect-src: 用于限制可(通过 XHR、WebSockets 和 EventSource)连接的来源。
font-src: 用于指定可提供网页字体的来源。Google 的网页字体可通过 font-src https://themes.googleusercontent.com 启用。
form-action: 用于列出可从 <form> 标记提交的有效端点。
frame-ancestors: 用于指定可嵌入当前页面的来源。此指令适用于 <frame>、<iframe>、<embed> 和 <applet> 标记。此指令不能在 <meta> 标记中使用,并仅适用于非 HTML 资源。
frame-src: 已弃用。请改用 child-src。
img-src: 用于定义可从中加载图像的来源。
media-src: 用于限制允许传输视频和音频的来源。
object-src: 可对 Flash 和其他插件进行控制。
plugin-types: 用于限制页面可以调用的插件种类。
report-uri: 用于指定在违反内容安全政策时浏览器向其发送报告的网址。此指令不能用于 <meta> 标记,这就是举报电话。
style-src: 是 script-src 版的样式表。
upgrade-insecure-requests: 指示 User Agent 将 HTTP 更改为 HTTPS,重写网址架构。 该指令适用于具有大量旧网址(需要重写)的网站。
2、规则介绍
none:表示不执行任何匹配。
self:表示与当前来源(而不是其子域)匹配。
unsafe-inline:表示允许使用内联 JavaScript 和 CSS。
unsafe-eval:表示允许使用类似 eval 的 text-to-JavaScript 机制。
上面是“Content-Security-Policy(CSP)参数介绍”的全面内容,想了解更多关于 前端知识 内容,请继续关注web建站教程。
当前网址:https://ipkd.cn/webs_1498.html
workflows工作流
葡萄庄园白葡萄酒ComfyUI工作流
一尊白玉猴王ComfyUI工作流
一只竹节虫ComfyUI工作流
一只穿着黑色蝴蝶结西装可爱橙色小猫
一个人一条船一条鱼ComfyUI工作流
一个女人站在海边的岩石上,飞来一只鸟
图生图工作流:一键转换成高清动漫照片
一朵由琥珀制成的孤独美丽的玫瑰
猜你喜欢
声明:本站提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请发送到邮箱:admin@ipkd.cn,我们会在看到邮件的第一时间内为您处理!

自动打字效果(惊喜在后面)
barcode条形码/qrcode二维码兼容所有浏览器(含ie6/ie7/ie8)
利用js+css3做一个小鱼游泳特效
一个包含老黄历、佛历、道历、星宿等数据的日历网站
css3实现星球旋转
css3画弹珠,可以滚动!
纯css3绘制的小鸟
黑客入侵效果代码







