Joomla 拒绝加载脚本';https://www.googletagmanager.com/gtm.js?id=GTM-T44GGZR';

Joomla 拒绝加载脚本';https://www.googletagmanager.com/gtm.js?id=GTM-T44GGZR';,joomla,google-tag-manager,Joomla,Google Tag Manager,我在joomla网站上粘贴了googletag管理器代码,但在控制台上显示了以下错误。也不是谷歌仪表板中的反射 拒绝加载脚本“”,因为它违反了以下内容安全策略指令:"默认src“self”“unsafe inline”“unsafe eval”数据:*.googleapis.com*.gstatic.com*.google-analytics.com*.youtube.com*.g.doubleclick.net*.googleadservices.com*.google.com*.google

我在joomla网站上粘贴了googletag管理器代码,但在控制台上显示了以下错误。也不是谷歌仪表板中的反射


拒绝加载脚本“”,因为它违反了以下内容安全策略指令:"默认src“self”“unsafe inline”“unsafe eval”数据:*.googleapis.com*.gstatic.com*.google-analytics.com*.youtube.com*.g.doubleclick.net*.googleadservices.com*.google.com*.google.cz cdnjs.cloudflare.com static.hotjar.com widget.prodpad.com api-widget.prodpad.com vars.hotjar.com script.hotjar.com insights.hotjar.comwss://ws4.hotjar.com www.google.com.pkwss://ws1.hotjar.com wss://ws5.hotjar.com “。请注意,没有显式设置“script src”,因此使用了“default src”作为回退。

Google标记管理器是一个脚本注入器(实际上它通过几行引导代码注入自己),因此它不会在不安全内联的情况下工作。”

Simo Ahava有一篇文章谈到,但这基本上消除了CSP应该提供的保护,因此您必须在GTM的便利性和CSP的安全性之间进行选择