1

firefox os validator に次のメッセージがあります。

エラー: あなたのコードは、特権アプリの CSP (コンテンツ セキュリティ ポリシー) に違反するアクションを実行している可能性があります。CSP で許可されていることと許可されていないことの詳細については、Mozilla Developers Web サイトを参照してください。https://developer.mozilla.org/en-US/docs/Security/CSP

www/index.html
16
17
<script type="text/javascript" src="js/select2.js"></script>
<script>

コード index.html :

<!DOCTYPE html> 
<html>
<head>
    <title>Chri App</title>
    <meta name="viewport" content="width=device-width, initial-scale=1">
    <link href="js/jquery.css.min.css" rel="stylesheet"/>
    <script src="js/jquery-1.9.1.min.js"></script>
    <script src="js/jquery.mobile-1.3.1.min.js"></script>
            <meta charset='utf-8'> 
        <meta name="format-detection" content="telephone=no" />
                <link rel="stylesheet" type="text/css" href="css/index.css" />
        <meta name="viewport" content="width=device-width, initial-scale=1">  
        <link href="js/select2/select2.css" rel="stylesheet" > 
        <link href="css/web_app.css" rel="stylesheet" > 
        <script src="main.js"></script>
        <script type="text/javascript" src="js/select2/select2.js"></script> 
        <script>

        $(document).bind('pageinit',function(e ){


        $.support.cors = true;
        $.mobile.allowCrossDomainPages= true;
        $.mobile.selectmenu.prototype.options.nativeMenu = false;





            // When the testform is submitted
        $("#search-form-location").select2();
        $("#search-form-category").select2();
            $("#testform").submit(function() {

            $.mobile.loading('show');
.......

それはあなたに考えがありますか?

4

1 に答える 1

3

特権 (または認定) アプリケーションを作成している場合は、さまざまな種類の攻撃に対する脆弱性を減らし、より堅牢にするために、いくつかの要件に準拠する必要があります。制限の 1 つは、タグに埋め込まれたJavaScript であるinline javascript を禁止<script>しています。これらのインライン スクリプトを外部ファイルに配置し、属性.jsを介してリンクする必要があります。src

コードを見ると、これがバリデーターが不平を言っている理由です ($(document).bind(...そこにある jQuery ブロックを参照してください)。このブロックを外部ファイルに配置すると、これが解決するはずです。

MDNに関するその他の CSP の要件と制限について詳しくは、 Apps CSP を参照してください。

于 2013-10-06T15:07:34.997 に答える