Content-Security-Policyヘッダーを.htaccessに設定しようとしています。
私はすでに答えのバリエーションを試しました この投稿へ しかしそれは機能しません。私のfontawesomeアイコンはすべて壊れています。
Header always set Content-Security-Policy: "default-src 'self'; style-src *.fontawesome.com"
*.use.fontawesome.com
も使ってみました。
自分のサイト<meta>
でも<head>
タグを使用して設定しようとしましたが、同じ結果が得られました。
.htaccessバリデーターを使用すると、「致命的:ヘッダーの引数が多すぎます」というエラーが表示されます。
現在、特にこのヘッダーでこのエラーが発生しています。
Header set Content-Security-Policy: default-src 'self'; script-src 'self' *.wpengine.com *.hotjar.com; style-src 'self' *.wpengine.com *.fontawesome.com; img-src 'self'; font-src 'self' *.fontawesome *.google.com; connect-src *; media-src *; object-src *; child-src *; frame-src *; worker-src *; frame-ancestors *; form-action *; upgrade-insecure-requests; block-all-mixed-content; referrer no-referrer-when-downgrade
私は何が間違っているのですか?
空白を含める場合は、ヘッダー値を引用符で囲む必要があります。
最初の例では値を適切に引用していますが、2番目の例では引用していません。