2017-06-15 174 views
0

我完全难住。几个月前,我们使用paperio高级主题设计了一个网站,并利用滑块革命和可视面包设置了内容。我们在一个seo中使用All进行优化。我们在一个安全和wordfence中使用All来阻止黑客和垃圾邮件。WordPress的内容安全策略

该网站跑了三个月没有任何问题的美丽。然而,昨天出现了一些奇怪的问题。如果您在Chrome检查器中查看域代码,您会发现错误一长串 -

例子:

内容安全策略:该页面的设置阻止资源的加载在https://fonts.googleapis.com/css?family=Anton%3A400(“默认-SRC https://www.wowflight.co.za “)。

任何人都可以请给我一些方向如何解决这些问题?这是一件简单的事情,但我看不出问题在哪里发生。

感谢格雷格

回答

0

在页面的内容,您有:

<元HTTP的当量= “内容安全-政策” 内容=“默认-SRC '自我'; img- src https:// *; child-src'none';“>

它可能是手动添加或从安全插件添加的。

+0

谢谢汤姆!我是否简单地删除该行?这很奇怪,它现在在工作时会如何破坏网站?你认为它是手动添加的吗? –

+1

我删除了那行代码 - 它被硬编码到头文件中。确实很奇怪。现在工作的网站都是100%。 –

+0

CSP通过限制网页的功能来增加一层安全性。它防止XSS。但是,如果规则太严格,他们可能会破坏应用程序。也许规则很好,但在更新之后,它们对于新版本来说太严格了。 – Tom