|
发表于 2021-6-12 12:15:50
|
显示全部楼层
本帖最后由 Chord 于 2021-6-12 12:17 编辑 2 }$ N, |& K9 x2 b! s5 S
; I1 {3 K, n- }, K$ \! B
hmmm, 不是特别理解,你的header处的广告位代码样式不是写死固定的么,他是如何溢出来 做成悬浮样式的?
7 V9 d/ o, S q7 i$ g
4 F) b. d# t7 M; @( i如果你单纯不想让JS加载,不用CSP,用沙盒就行, 用iframe包你的广告位,allow的行为都定义下,只要不添加allow-scripts, iframe里面的JS都失效了3 ~' r! s# H% a* J+ Y* s! F3 p4 {
/ F3 M* g% m( Y8 U$ |+ ]<iframe src="iframe"
" F/ q$ @! P2 U scrolling="no" sandbox="allow-popups allow-same-origin" 1 k+ ]& T2 N7 `" E* w' e& i$ o
name="sandbox" style="width: 728; height: 90; border: 0px;"></iframe> . ]9 d) b( }' `
. t* y9 t2 D* k) w( D
$ O, O/ \3 q5 D N
* y( c$ ~" @9 l- q5 \" M参考
: A! Q$ K+ _! B% z0 O8 _; Rhttps://blog.dareboost.com/en/20 ... -sandbox-attribute/ |
|