Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

347
Views
Pruebas de CSP localmente: ¿cómo puedo permitir todo, aparte de las evaluaciones inseguras?

Tengo un error que se lanza en un entorno superior:

EvalError: Refused to evaluate a string as JavaScript because 'unsafe-eval' is not an allowed source of script in the following Content Security Policy directive:

No puedo recrear esto localmente, así que estoy tratando de permitir esencialmente todas las fuentes de secuencias de comandos, etc., y solo bloquear lo que se considera "evaluaciones inseguras".

Probé varias cosas con mi etiqueta <meta> en el archivo index.html, pero todo lo que probé hasta ahora termina bloqueando otras dependencias que necesito. Esto es solo para fines de prueba, necesito averiguar si ese error está rompiendo algo en el entorno superior (ya que todo funciona localmente). Gracias.

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Bien, creo que lo descubrí. ADVERTENCIA: solo con fines de prueba, no lo use en producción

 <meta http-equiv="Content-Security-Policy" content="default-src * 'unsafe-inline'; script-src * 'unsafe-inline'; connect-src * 'unsafe-inline'; img-src * data: blob: 'unsafe-inline'; frame-src *; style-src * 'unsafe-inline';">

Esto me ha permitido obtener solo ese error de evaluación inseguro.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!