我最终想到了这一点。
这个问题是由一个nonce引起的 script-src 。我的php脚本注入内联javascript来关闭弹出窗口并重定向,但我忘记了为这些脚本标签添加一个nonce。
script-src
// close child window and redirect parent window then exit echo "<script nonce=\"$nonce\"> if (window.opener) { window.opener.location.href = 'members.php'; window.close(); } else { window.location.href = 'members.php'; } </script>"; exit;
完成