我有一个 Cordova 应用程序,可以将一些图像转换为 base64。这违反了 CSP 与此消息:
拒绝加载图像 'data:image/svg+xml;charset=US-ASCII,%3C%3Fxml%20version%3D%221.0%22%20encod...E%3C%2Fg%...%3C%2Fsvg%3E ' 因为它违反了以下内容安全策略指令:“default-src 'self'”。请注意,'img-src' 没有显式设置,因此 'default-src' 用作后备。
根据这个答案,我可以简单地添加data:
到我的 Content-Security-Policy 元数据中,但我非常想知道,这是否安全?data:
没有指定来源,因此我担心它不安全。