IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET MVC Discussion :

[.net Core 2 / Bootstrap] Erreur css chrome que je ne comprends pas


Sujet :

ASP.NET MVC

  1. #1
    Membre éclairé Avatar de Nadinette
    Femme Profil pro
    Développeur Web
    Inscrit en
    Octobre 2012
    Messages
    264
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2012
    Messages : 264
    Par défaut [.net Core 2 / Bootstrap] Erreur css chrome que je ne comprends pas
    Hello, hellooo

    J'ai eu cette erreur dans une node de validation sur une page d'enregistrement de compte et je ne comprends pas, ça vous parle ?

    Merci

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    Refused to apply inline style because it violates the following Content Security Policy directive: "default-src 'self'". Either the 'unsafe-inline' keyword, a hash ('sha256-aqNNdDLnnrDOnTNdkJpYlAxKVJtLt9CtFLklmInuUAE='), or a nonce ('nonce-...') is required to enable inline execution. Note also that 'style-src' was not explicitly set, so 'default-src' is used as a fallback.
    Le site est en https mais pas en localhost, je ne comprends pas pourquoi ça parle de sha256 ???

    Pourriez-vous m'aider ?

    Merci

  2. #2
    Modérateur
    Avatar de DotNetMatt
    Homme Profil pro
    CTO
    Inscrit en
    Février 2010
    Messages
    3 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : CTO
    Secteur : Finance

    Informations forums :
    Inscription : Février 2010
    Messages : 3 611
    Billets dans le blog
    3
    Par défaut
    Un des moyens d'attaque des malwares est d'injecter du code via le CSS inline. La balise DIV qui suit contient du CSS inline : <div style="color: #fff;">. Le but etant de forcer les developpeurs a utiliser des feuilles CSS pour tous leurs styles. Si tu utilises CSP (Content Security Policy), c'est en principe pour ameliorer la securite de tes pages Web.

    Il existe differents moyens d'utiliser quand meme du CSS inline avec CSP, mais du coup ca ne sert plus a grand chose d'utiliser CSP puisque tu ouvres toi-meme une faille de securite. Par exemple, tu peux definir unsafe-line pour le CSS, mais ca n'est pas recommande.
    Less Is More
    Pensez à utiliser les boutons , et les balises code
    Desole pour l'absence d'accents, clavier US oblige
    Celui qui pense qu'un professionnel coute cher n'a aucune idee de ce que peut lui couter un incompetent.

Discussions similaires

  1. Erreur du W3C que je ne comprends pas
    Par macbida dans le forum Balisage (X)HTML et validation W3C
    Réponses: 3
    Dernier message: 30/12/2011, 22h44
  2. Message d'erreur du compilateur que je ne comprends pas
    Par ram-0000 dans le forum Visual C++
    Réponses: 6
    Dernier message: 21/07/2010, 13h45
  3. Erreur de compilation que je ne comprends pas
    Par id_rima dans le forum Débuter
    Réponses: 10
    Dernier message: 02/06/2010, 19h23
  4. [MySQL] J'ai une erreur (requete sql)que je ne comprends pas du tout Mysqlfetcharray()
    Par metou2703 dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 28/09/2009, 13h52
  5. Erreur avec unlink que je ne comprend pas
    Par Prosis dans le forum Langage
    Réponses: 10
    Dernier message: 05/06/2007, 15h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo