Javascript 添加内容安全策略/Content=default src https后JS不工作:

Javascript 添加内容安全策略/Content=default src https后JS不工作:,javascript,https,content-security-policy,Javascript,Https,Content Security Policy,嗨,我的网站工作得很好(bureaudonald.com)。添加 这是代码。有人知道我必须改变什么才能让它工作吗 函数GetValue() { var myarray=新数组( “我们为什么要这样做?”, “我们为什么要这样做?”, “我们为什么要加上这个?”, “等等” ); var random=myarray[Math.floor(Math.random()*myarray.length)]; document.getElementById(“message”).innerHTML=ra

嗨,我的网站工作得很好(bureaudonald.com)。添加

这是代码。有人知道我必须改变什么才能让它工作吗

函数GetValue()
{
var myarray=新数组(
“我们为什么要这样做?”,
“我们为什么要这样做?”,
“我们为什么要加上这个?”,
“等等”
);
var random=myarray[Math.floor(Math.random()*myarray.length)];
document.getElementById(“message”).innerHTML=random;
}

问为什么
再问一遍
再问一次为什么!
您在控制台中看到了什么?内容安全策略:页面的设置阻止了资源的自加载(“默认src”)。源:DIV元素上的onsubmit属性。bureaudonald.com等等……这就是你的问题。您需要删除不安全的脚本。是的,我的问题是如何使本文中的脚本安全。将所有代码从内联事件处理程序移动到
addEventListener()