|
发表于 2021-6-12 12:15:50
|
显示全部楼层
本帖最后由 Chord 于 2021-6-12 12:17 编辑 8 S* @2 I4 u/ }2 Q; \$ f, a
; I, P6 O- Z) P; a \hmmm, 不是特别理解,你的header处的广告位代码样式不是写死固定的么,他是如何溢出来 做成悬浮样式的?; \/ ^' K0 y2 N4 F9 \
9 v A0 T# _5 x' q如果你单纯不想让JS加载,不用CSP,用沙盒就行, 用iframe包你的广告位,allow的行为都定义下,只要不添加allow-scripts, iframe里面的JS都失效了
5 R9 ]6 j7 x, ^+ ^2 V5 K5 A8 B" X! ~. v' E% r
<iframe src="iframe"
/ M( Y! ^9 j7 k" N7 p* N scrolling="no" sandbox="allow-popups allow-same-origin"
5 o6 O# K- n) b- \ name="sandbox" style="width: 728; height: 90; border: 0px;"></iframe> * O5 c L" W2 e3 L- r) u! C
9 I0 T/ J: o3 B2 q/ R: u2 e$ n) ^1 O
8 C7 |5 l/ M2 N1 ^- i6 n% @0 T
; R. D, p+ b( S5 h参考+ ?. k5 F. c5 P9 l' y
https://blog.dareboost.com/en/20 ... -sandbox-attribute/ |
|