|
|
发表于 2021-6-12 12:15:50
|
显示全部楼层
本帖最后由 Chord 于 2021-6-12 12:17 编辑 & O: u1 \3 P& s! k7 m: @6 {! P
5 }4 ~8 s8 f/ C" O
hmmm, 不是特别理解,你的header处的广告位代码样式不是写死固定的么,他是如何溢出来 做成悬浮样式的?
, Z% \4 [' f9 W. F5 _/ E+ Z5 I
, b0 |: Y$ s8 t. E% {1 \" Y7 e如果你单纯不想让JS加载,不用CSP,用沙盒就行, 用iframe包你的广告位,allow的行为都定义下,只要不添加allow-scripts, iframe里面的JS都失效了
3 O" |) i0 v5 f6 ~- I4 E1 X5 ~* m- [: t5 G2 d
<iframe src="iframe" ! d+ _/ }5 m8 N' ?6 I
scrolling="no" sandbox="allow-popups allow-same-origin" . c. f+ F6 K3 w, X3 X+ A
name="sandbox" style="width: 728; height: 90; border: 0px;"></iframe> 3 u: S% |* z) N3 {. t; T9 P/ v7 G
: i0 b* R. \1 h$ U: A
( l6 n+ m( P, l, W5 \1 ~) }* X/ u4 U; i7 h- y& V! E' H" I
参考
- j4 n9 [( M% J+ c' Chttps://blog.dareboost.com/en/20 ... -sandbox-attribute/ |
|