.js’因为它违反了 以下内容 安全 </跨度> 政策 </跨度> 指令:“default-src’self’”。 请注意,‘script-src’未显式设置,因此’default-src’是 用作后备。
我怎么能
为了将来的参考,这是我'错误'所做的。
在文件/usr/local/apache/conf/includes/pre_main_global.conf中
我放置了一堆默认标头来保护服务器,包括:
Header set X-WebKit-CSP: "default-src 'self'"
这导致Safari拒绝任何未在localhost上托管的脚本。
之所以出现混乱,是因为在事后一周之前没有人发现问题。