|
|
发表于 2021-6-12 12:15:50
|
显示全部楼层
本帖最后由 Chord 于 2021-6-12 12:17 编辑
& R$ c( c, @. P! H
4 m4 x! J0 s& c8 K b9 F+ _hmmm, 不是特别理解,你的header处的广告位代码样式不是写死固定的么,他是如何溢出来 做成悬浮样式的?" B- e6 @" [/ ~
) r8 n, f \" X1 O# f4 h
如果你单纯不想让JS加载,不用CSP,用沙盒就行, 用iframe包你的广告位,allow的行为都定义下,只要不添加allow-scripts, iframe里面的JS都失效了
1 I( z1 `* `$ k) d* w, S! c
9 Y# l9 |9 m) @! G6 v<iframe src="iframe"
3 m6 g7 [; |% r0 Y scrolling="no" sandbox="allow-popups allow-same-origin"
6 A3 `( l1 d) b, D. k name="sandbox" style="width: 728; height: 90; border: 0px;"></iframe>
( q8 m5 c6 ^8 w
/ t( C% @$ H* u* Z! f' K7 L4 s0 U0 {4 V. p: v/ n# G1 e+ }; o
# Y7 h; a- I- t
参考4 b2 @7 m' s4 }: l
https://blog.dareboost.com/en/20 ... -sandbox-attribute/ |
|