selamlar,
yazdığım bi scriptte sorun yaşıyorum.
Refused to connect to 'site.com/ajax.php' because it violates the following Content Security Policy directive: "default-src 'none'". Note that 'connect-src' was not explicitly set, so 'default-src' is used as a fallback.
bu hatayı nasıl çözebilirim?
jquery ve javascript hakkında bilgili biri
10
●108
- 29-02-2024, 17:59:40
- 29-02-2024, 18:01:34Bu hata, web sitenizin Content Security Policy (CSP) ayarlarının, belirli bir kaynağa (bu durumda 'site.com/ajax.php' adresine) yapılan bağlantıyı engellediğini gösterir. CSP, web sitenize dış kaynaklardan içerik yüklenmesi ve sitenizin hangi kaynaklarla "bağlantı" kurabileceğini kontrol etmek için kullanılan bir güvenlik önlemidir. Bu hata mesajı, sitenizin güvenlik politikasının, belirtilen kaynağa yapılan AJAX isteğini engellediğini belirtir.
Bu sorunu çözmek için, CSP ayarlarınızı güncelleyerek 'connect-src' direktifini belirli kaynağa izin verecek şekilde ayarlamanız gerekir. CSP ayarlarınız, genellikle web sunucunuzun yapılandırma dosyalarında veya HTML sayfanızın <meta> etiketleri aracılığıyla tanımlanır. - 29-02-2024, 18:02:283 gündür aynı cevabı zaten chatgpt veriyor hocamberkaytok66 adlı üyeden alıntı: mesajı görüntüle
başka önerisi olan var mı? - 29-02-2024, 18:03:28<meta http-equiv="Content-Security-Policy" content="connect-src 'self' site.com">
bu koddaki site.com yerine site adınızı yazıp denermisiniz - 29-02-2024, 18:05:41çözüm için bir tık daha açma şansınız var mı ?enesalp adlı üyeden alıntı: mesajı görüntüle
bi işe yaramadımindwalker adlı üyeden alıntı: mesajı görüntüle - 29-02-2024, 18:07:20devopsbyxvan adlı üyeden alıntı: mesajı görüntüle
.htaccess içeriğinde CSP ile ilgili bir giriş var mı kontrol edin yok ise
<IfModule mod_headers.c> Header set Content-Security-Policy "connect-src 'self' https://site.com;" </IfModule>site.com yerine dışardan istek attığınız siteyi yazın. - 29-02-2024, 18:20:40<meta http-equiv="Content-Security-Policy" content="default-src * self blob: data: gap:; style-src * self 'unsafe-inline' blob: data: gap:; script-src * 'self' 'unsafe-eval' 'unsafe-inline' blob: data: gap:; object-src * 'self' blob: data: gap:; img-src * self 'unsafe-inline' blob: data: gap:; connect-src self * 'unsafe-inline' blob: data: gap:; frame-src * self blob: data: gap:;">
full erişim için bu olabilir dener misiniz. - 29-02-2024, 18:36:59enesalp adlı üyeden alıntı: mesajı görüntülebi işe yaramadı üstadlarım başka bir öneriniz var mıdnaz adlı üyeden alıntı: mesajı görüntüle