|
|
发表于 2021-6-12 12:15:50
|
显示全部楼层
本帖最后由 Chord 于 2021-6-12 12:17 编辑
6 ^& j4 T) W& b5 c( k0 C2 T6 ?+ d% }9 G8 k; ?" N
hmmm, 不是特别理解,你的header处的广告位代码样式不是写死固定的么,他是如何溢出来 做成悬浮样式的?
9 x3 Z+ d( ]( _& n
) @7 S. J8 J) Y8 ]7 S如果你单纯不想让JS加载,不用CSP,用沙盒就行, 用iframe包你的广告位,allow的行为都定义下,只要不添加allow-scripts, iframe里面的JS都失效了
" ~0 b H8 ?) Z e, ~0 _$ D B. f8 l
<iframe src="iframe" ; q% [. S0 _2 d7 s
scrolling="no" sandbox="allow-popups allow-same-origin" % X) j8 I, X" M8 |: i, [, n1 g
name="sandbox" style="width: 728; height: 90; border: 0px;"></iframe>
. K5 y% _- K! w* L* }
& |& e/ y1 n% ~" ]' _# L
6 J/ Q) Z- Q, a+ w, d5 r
; p+ Q7 }: e( s$ {. f参考
7 U l+ [- f+ E, Yhttps://blog.dareboost.com/en/20 ... -sandbox-attribute/ |
|