Close

Некорректный показ сайта в Вебвизоре — Yandex

Добрый день. В вебвизоре половина изображений и шрифты не отображаются, в консоли выдает:

Blocked script execution in ‘about:blank’ because the document’s frame is sandboxed and the ‘allow-scripts’ permission is not set.
Refused to load the image ‘<URL>’ because it violates the following Content Security Policy directive: "img-src ‘self’ data: <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL>".
Refused to load the image ‘http://сайт.ru/****.png’ because it violates the following Content Security Policy directive: "img-src ‘self’ data: https://yastatic.net https://*.yandex.net https://informer.yandex.ru https://*.maps.yandex.net https://api-maps.yandex.ru https://yandex.ru https://mc.yandex.ru https://mc.yandex.ua https://mc.yandex.by https://mc.yandex.kz https://mc.yandex.com https://mc.yandex.com.tr https://mc.yandex.kz https://mc.yandex.az https://mc.yandex.kg https://mc.yandex.lv https://mc.yandex.lt https://mc.yandex.md https://mc.yandex.tj https://mc.yandex.tm https://mc.yandex.uz https://mc.yandex.ee https://mc.yandex.fr https://mc.yandex.co.il https://mc.yandex.com.ge https://mc.yandex.com.am https://ymetrica.com https://mc.webvisor.org".

Пробовал прописать заголовок в .htaccess (<IfModule mod_headers.c>
Header set Content-Security-Policy "default-src ‘self’ ; script-src ‘self’; connect-src ‘self’; img-src ‘self’; style-src ‘self’;"
</IfModule>), безрезультатно. Подскажите, как можно исправить?

Источник

Добавить комментарий