IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Content Security Policy: Les paramètres de la page ont empêché le chargement d’une ressource à self


Sujet :

Apache

  1. #1
    Membre régulier
    Inscrit en
    Septembre 2004
    Messages
    387
    Détails du profil
    Informations forums :
    Inscription : Septembre 2004
    Messages : 387
    Points : 109
    Points
    109
    Par défaut Content Security Policy: Les paramètres de la page ont empêché le chargement d’une ressource à self
    Bonjour a tous,

    j'essaye de mettre en place l'instruction Content-Security-Policy

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Header set Content-Security-Policy "default-src 'self'; script-src 'self' https://www.google.com www.google-analytics.com http://ajax.googleapis.com https://apis.google.com https://platform.twitter.com; child-src https://plusone.google.com https://facebook.com https://platform.twitter.com https://youtube.com; font-src https://themes.googleusercontent.com;"
    Mais je me retrouve toujours avec le message d'erreur:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Content Security Policy: Les paramètres de la page ont empêché le chargement d’une ressource à self (« script-src …)
    Auriez vous une explication?

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 234
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 234
    Points : 15 531
    Points
    15 531
    Par défaut
    avez-vous regardé avec la console de développement de votre navigateur si l'entête est bien présent dans le réponse ?

  3. #3
    Membre régulier
    Inscrit en
    Septembre 2004
    Messages
    387
    Détails du profil
    Informations forums :
    Inscription : Septembre 2004
    Messages : 387
    Points : 109
    Points
    109
    Par défaut
    Dans la réponse j'ai bien:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    default-src 'self'; script-src 'self' https://www.google.com www.google-analytics.com http://ajax.googleapis.com https://apis.google.com https://platform.twitter.com  http://assets.pinterest.com; child-src https://plusone.google.com https://facebook.com https://platform.twitter.com https://youtube.com; font-src https://themes.googleusercontent.com http://fonts.googleapis.com/;img-src 'self' data:;
    On est d'accord le self suffit je n'ai pas besoin d'ajouter mon ip ou mon domaine?

  4. #4
    Membre régulier
    Inscrit en
    Septembre 2004
    Messages
    387
    Détails du profil
    Informations forums :
    Inscription : Septembre 2004
    Messages : 387
    Points : 109
    Points
    109
    Par défaut
    J'ai trouvé il me manquait l'instruction 'unsafe-inline'

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Content Security Policy: Autorisé Google
    Par n0wis dans le forum Sécurité
    Réponses: 0
    Dernier message: 17/06/2015, 10h30
  2. Récupérer les paramètres d'une page
    Par amounaW dans le forum Servlets/JSP
    Réponses: 1
    Dernier message: 17/01/2012, 11h53
  3. Réponses: 5
    Dernier message: 27/01/2010, 15h46
  4. [MySQL] Passer les paramètres à la 2me page
    Par Amel_B dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 25/10/2008, 14h10
  5. passer un & dans les paramètres de la page
    Par see++ dans le forum Balisage (X)HTML et validation W3C
    Réponses: 3
    Dernier message: 08/03/2006, 15h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo