2014-04-07 74 views

回答

0

谷歌標記助理說,analytics.js的腳本不可用,控制檯(谷歌瀏覽器,這是)顯示了一個錯誤:

Refused to execute inline script because it violates the following Content Security Policy directive: "script-src 'self'".

從它似乎你需要修改content security policy以允許將Google Analytics代碼注入頁面。

+0

嗨艾克,我檢查兩個。出於某種原因,我擁有的CSP沒有工作。 我已經實現了我的htaccess下面的代碼 頭設置內容安全-策略報告 - 僅「默認-SRC‘自我’;腳本的src‘自我’www.google-analytics.com;報告-URI HTTP: //cspbuilder.info/report/5831563474954060414/」 – user3482833

0

一個漫長的探索後,我能找到我的追求瞭解決方案:

頁眉設置X-Content-Type的-選項 「nosniff」 頭集X-XSS-保護 「1;模式=塊」 頭設置X-Frame-Options「SAMEORIGIN」 標題集Strict-Transport-Security「max-age = 631138519」 標題未設置內容安全策略 標題添加Content-Security-Policy-Report-Only「default-src」self 「;字體-src的數據: '自我'; IMG-src的數據:HTTP: '自我';媒體-SRC *;對象-src的 '無';腳本-src的數據:HTTP: '自我' '不安全直插'; style-src'self''unsafe-inline'; frame-src *; report-uri http://cspbuilder.info/report/C ODE