Una CSP può bloccare uno script inline se non è autorizzato dalla policy.

Cosa controllare
- Leggi la direttiva indicata nella console e identifica lo script.
- Verifica nonce o hash effettivamente presenti nella risposta.
Come intervenire
- Autorizza lo script necessario con un nonce imprevedibile per risposta o un hash appropriato.
- Evita di aggiungere unsafe-inline come soluzione generale.

Su un servizio gestito, invia al supporto l’orario e l’errore completo, togliendo password e dati personali. Le modifiche alla configurazione del server richiedono l’intervento dell’amministratore.
Guide Xlogic correlate
- Content-Security-Policy blocca iframe esterno
- Fail2ban blocca un IP legittimo
- X-Frame-Options impedisce embed legittimo
Riferimenti tecnici
Domande frequenti
Che cosa significa?
Una CSP può bloccare uno script inline se non è autorizzato dalla policy.
Da dove cominciare?
Leggi la direttiva indicata nella console e identifica lo script. Verifica nonce o hash effettivamente presenti nella risposta.
Come procedere dopo la verifica?
Autorizza lo script necessario con un nonce imprevedibile per risposta o un hash appropriato. Evita di aggiungere unsafe-inline come soluzione generale.