• 29-02-2024, 17:59:40
    #1
    selamlar,

    yazdığım bi scriptte sorun yaşıyorum.

    Refused to connect to 'site.com/ajax.php' because it violates the following Content Security Policy directive: "default-src 'none'". Note that 'connect-src' was not explicitly set, so 'default-src' is used as a fallback.

    bu hatayı nasıl çözebilirim?
  • 29-02-2024, 18:01:34
    #2
    Bu hata, web sitenizin Content Security Policy (CSP) ayarlarının, belirli bir kaynağa (bu durumda 'site.com/ajax.php' adresine) yapılan bağlantıyı engellediğini gösterir. CSP, web sitenize dış kaynaklardan içerik yüklenmesi ve sitenizin hangi kaynaklarla "bağlantı" kurabileceğini kontrol etmek için kullanılan bir güvenlik önlemidir. Bu hata mesajı, sitenizin güvenlik politikasının, belirtilen kaynağa yapılan AJAX isteğini engellediğini belirtir.
    Bu sorunu çözmek için, CSP ayarlarınızı güncelleyerek 'connect-src' direktifini belirli kaynağa izin verecek şekilde ayarlamanız gerekir. CSP ayarlarınız, genellikle web sunucunuzun yapılandırma dosyalarında veya HTML sayfanızın <meta> etiketleri aracılığıyla tanımlanır.
  • 29-02-2024, 18:02:28
    #3
    berkaytok66 adlı üyeden alıntı: mesajı görüntüle
    Bu hata, web sitenizin Content Security Policy (CSP) ayarlarının, belirli bir kaynağa (bu durumda 'site.com/ajax.php' adresine) yapılan bağlantıyı engellediğini gösterir. CSP, web sitenize dış kaynaklardan içerik yüklenmesi ve sitenizin hangi kaynaklarla "bağlantı" kurabileceğini kontrol etmek için kullanılan bir güvenlik önlemidir. Bu hata mesajı, sitenizin güvenlik politikasının, belirtilen kaynağa yapılan AJAX isteğini engellediğini belirtir.
    Bu sorunu çözmek için, CSP ayarlarınızı güncelleyerek 'connect-src' direktifini belirli kaynağa izin verecek şekilde ayarlamanız gerekir. CSP ayarlarınız, genellikle web sunucunuzun yapılandırma dosyalarında veya HTML sayfanızın <meta> etiketleri aracılığıyla tanımlanır.
    3 gündür aynı cevabı zaten chatgpt veriyor hocam


    başka önerisi olan var mı?
  • 29-02-2024, 18:03:10
    #4
    Content-Security-Policy uyarısı alıyorsunuz yani site dış kaynaklardan gelen isteklere kapalı, bknz: default-src 'none
  • 29-02-2024, 18:03:28
    #5
    <meta http-equiv="Content-Security-Policy" content="connect-src 'self' site.com">
    bu koddaki site.com yerine site adınızı yazıp denermisiniz
  • 29-02-2024, 18:05:41
    #6
    enesalp adlı üyeden alıntı: mesajı görüntüle
    Content-Security-Policy uyarısı alıyorsunuz yani site dış kaynaklardan gelen isteklere kapalı, bknz: default-src 'none
    çözüm için bir tık daha açma şansınız var mı ?
    mindwalker adlı üyeden alıntı: mesajı görüntüle
    <meta http-equiv="Content-Security-Policy" content="connect-src 'self' site.com">
    bu koddaki site.com yerine site adınızı yazıp denermisiniz
    bi işe yaramadı
  • 29-02-2024, 18:07:20
    #7
    devopsbyxvan adlı üyeden alıntı: mesajı görüntüle
    çözüm için bir tık daha açma şansınız var mı ?

    bi işe yaramadı

    .htaccess içeriğinde CSP ile ilgili bir giriş var mı kontrol edin yok ise

    <IfModule mod_headers.c>
        Header set Content-Security-Policy "connect-src 'self' https://site.com;"
    </IfModule>
    site.com yerine dışardan istek attığınız siteyi yazın.
  • 29-02-2024, 18:20:40
    #8
    <meta http-equiv="Content-Security-Policy" content="default-src * self blob: data: gap:; style-src * self 'unsafe-inline' blob: data: gap:; script-src * 'self' 'unsafe-eval' 'unsafe-inline' blob: data: gap:; object-src * 'self' blob: data: gap:; img-src * self 'unsafe-inline' blob: data: gap:; connect-src self * 'unsafe-inline' blob: data: gap:; frame-src * self blob: data: gap:;">

    full erişim için bu olabilir dener misiniz.
  • 29-02-2024, 18:36:59
    #9
    enesalp adlı üyeden alıntı: mesajı görüntüle
    .htaccess içeriğinde CSP ile ilgili bir giriş var mı kontrol edin yok ise

    <IfModule mod_headers.c>
        Header set Content-Security-Policy "connect-src 'self' https://site.com;"
    </IfModule>
    site.com yerine dışardan istek attığınız siteyi yazın.
    dnaz adlı üyeden alıntı: mesajı görüntüle
    <meta http-equiv="Content-Security-Policy" content="default-src * self blob: data: gap:; style-src * self 'unsafe-inline' blob: data: gap:; script-src * 'self' 'unsafe-eval' 'unsafe-inline' blob: data: gap:; object-src * 'self' blob: data: gap:; img-src * self 'unsafe-inline' blob: data: gap:; connect-src self * 'unsafe-inline' blob: data: gap:; frame-src * self blob: data: gap:;">

    full erişim için bu olabilir dener misiniz.
    bi işe yaramadı üstadlarım başka bir öneriniz var mı