IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Content Security Policy


Sujet :

Sécurité

  1. #1
    Membre du Club
    Inscrit en
    Octobre 2006
    Messages
    277
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 277
    Points : 56
    Points
    56
    Par défaut Content Security Policy
    Bonjour,

    Depuis hier, mon site ne veut plus charger les images, scripts provenant d'un url externe. Je me demande si c'est mon hébergement qui bloque cela.

    J'ai tenté en insérant une balise meta en autorisant les sites externes mais sans succès.

    Est-ce que vous pouvez m'aider ?

    Voici le site : whl-hockey.fr

    Merci !

  2. #2
    Modérateur

    Avatar de NoSmoking
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    16 955
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 16 955
    Points : 44 103
    Points
    44 103
    Par défaut
    Bonjour,
    regarde dans la console (F12) et tu trouveras entre autres
    Refused to load the image 'https://nhl.bamcontent.com/images/headshots/current/168x168/8476899.jpg' because it violates the following Content Security Policy directive: "img-src 'self' http://whl-hockey.fr/images/logo/*".
    mélange de http et https, cela ne fait pas bon ménage !

  3. #3
    Membre du Club
    Inscrit en
    Octobre 2006
    Messages
    277
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 277
    Points : 56
    Points
    56
    Par défaut
    Oui, j'ai vu toutes les erreurs dans la console justement. j'ai essayer en modifiant le header de mes fichiers ou le .htaccess mais sans succès.

  4. #4
    Modérateur

    Avatar de NoSmoking
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    16 955
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 16 955
    Points : 44 103
    Points
    44 103
    Par défaut
    Il te faut sûrement revoir les paramètres de ta balise <meta> :
    Code html : Sélectionner tout - Visualiser dans une fenêtre à part
    <meta http-equiv="Content-Security-Policy" content="default-src * 'unsafe-inline' 'unsafe-eval'; script-src * 'unsafe-inline' 'unsafe-eval'; connect-src * 'unsafe-inline'; img-src * data: blob: 'unsafe-inline'; frame-src *; style-src * 'unsafe-inline';">

  5. #5
    Membre du Club
    Inscrit en
    Octobre 2006
    Messages
    277
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 277
    Points : 56
    Points
    56
    Par défaut
    Comment donner accès à ce type d'url : http://cdn.nhle.com/logos/nhl/svgz/BOS_light.svgz

    J'ai essayé dans le img-src de mettre http://cdn.nhle.com, cdn.nhle.com, http://cdn.nhle.com/logos/nhl/svgz/* mais sans succès.

    Je dois mal comprendre la logique derrière ça

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Content Security Policy
    Par Scam34080 dans le forum Apache
    Réponses: 2
    Dernier message: 06/02/2019, 16h22
  2. Réponses: 3
    Dernier message: 24/10/2016, 14h24
  3. Content Security Policy: Autorisé Google
    Par n0wis dans le forum Sécurité
    Réponses: 0
    Dernier message: 17/06/2015, 10h30
  4. [IE 8] Security policies (href=file//foo/bar)
    Par Pymento dans le forum IE
    Réponses: 0
    Dernier message: 05/07/2012, 16h10
  5. [WS 2003] Installation de F-Secure Policy Manager : erreur HTTP 404
    Par koutana dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 04/04/2011, 16h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo