我想爲我的網頁設置內容安全策略(CSP),其中有一個貝寶按鈕,其中有一個gif圖像服務於https://www.paypalobjects.com我將它包括到我的img-src白名單。內容安全政策與貝寶按鈕
<input type="image" src="https://www.paypalobjects.com/en_GB/SG/i/btn/btn_buynowCC_LG.gif" border="0" name="submit" alt="PayPal – The safer, easier way to pay online.">
,但圖像然後暫時重定向到隨機域像https://akamai.mathtag.com,https://ak1s.abmr.net
我應該如何設置CSP這樣IMG-SRC包括重定向域爲好。我不知道所有的重定向域。
爲什麼不將圖像複製到服務器並從那裏提供? – SilverlightFox
好點。我認爲他們是出於安全原因需要的。 –