Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

292
Vistas
¿Cómo agregar la palabra clave 'inseguro en línea' para ejecutar javascript en línea?

Estoy aprendiendo javascript y tratando de ejecutar algún código javascript en línea. Estoy usando la guía de inicio rápido de electrones y el código funciona bien antes de intentar agregar un javascript en línea. Aquí está mi index.html :

 <!DOCTYPE html> <html> <head> <meta charset="UTF-8"> <!-- https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP --> <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self'"> <title>Hello World!</title> </head> <body> <script> console.log("Hello World"); // <-- this is the line causing problems </script> <h1>Hello World!</h1> We are using Node.js <span id="node-version"></span>, Chromium <span id="chrome-version"></span>, and Electron <span id="electron-version"></span>. </body> </html>

Cuando intento cargar la página web con el archivo console.log("Hello World") agregado, aparece el error:

Se negó a ejecutar el script en línea porque viola la siguiente directiva de Política de seguridad de contenido: "script-src 'self'". Se requiere la palabra clave 'unsafe-inline', un hash ('sha256-m/hGOmrcpR2CLf5ZFUFQux1kBtD2znXvM4R5xVpagmI=') o un nonce ('nonce-...') para habilitar la ejecución en línea.

El mensaje de error me dice que puedo agregar una palabra clave "insegura en línea" . Exactamente como hago eso?

He intentado buscar ejemplos, como este ejemplo en SO o esta guía en content-security-policy.com . Pero todos los ejemplos solo me dicen que agregue 'inseguro en línea' a la política de seguridad de contenido, sin mostrar realmente cómo se hace.

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

Puede agregar unsafe-inline cambiando su metaetiqueta a lo siguiente. Sin embargo, sugeriría mantenerlo igual y simplemente cargar JS a través de un archivo separado, ya que cambiar la etiqueta agrega algunos riesgos de seguridad. Se llama inseguro por una razón.

 <!DOCTYPE html> <html> <head> <meta charset="UTF-8"> <!-- https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP --> <meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self' 'unsafe-inline'"> <title>Hello World!</title> </head> <body> <script> console.log("Hello World"); // <-- this is the line causing problems </script> <h1>Hello World!</h1> We are using Node.js <span id="node-version"></span>, Chromium <span id="chrome-version"></span>, and Electron <span id="electron-version"></span>. </body> </html>
about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda