移除 .htaccess 中的 Content-Security-Policy(CSP) 头部,但仍然存在资源被阻止的问题

我对 Content-Security-Policy非常陌生。我在我的网站的 .htaccess 文件中添加了这个头部来增加安全性,但是这导致我的网站无法正常运行。我试图将所有与相关资源有关的域名添加到白名单中,但是这没有起作用。

现在我想要完全从我的网站中删除这个头部。我在 .htaccess 文件中尝试以下规则:

Header unset Content-Security-Policy

Header always unset Content-Security-Policy

尽管我已经在 在线服务器头部检查器 中检查了一下,那些头部现在是没有出现在响应中了,它们被下面的内容所取代:

Server:openresty
Date:Thu, 25 Jan 2018 09:30:11 GMT
Content-Type:text/html; charset=UTF-8
Connection:keep-alive
X-Powered-By:PHP/5.5.38
Vary:Origin

但是,在Firebug控制台中检查时,仍然发现这些资源被 Content-Security-Policy 阻止。我还在 Mozilla Observatory 上检查了一下,该网站显示我的网站已经实现了 Content-Security-Policy。

现在我想要彻底删除这个头部,但是我使用的是共享托管。请帮我解决这个问题。

点赞