Php Can';不要让Cordova白名单在phonegap应用程序中工作

Php Can';不要让Cordova白名单在phonegap应用程序中工作,php,android,ios,xml,cordova,Php,Android,Ios,Xml,Cordova,我已经尝试将Cordova白名单插件添加到我正在开发的phonegap应用程序中,这样我的应用程序就可以调用我的站点以获取存储在数据库中的数据。这是我目前为该应用程序准备的config.xml文件(一些数据已更改以保护隐私): 我的应用程序 测试应用程序 作者 Config.xml也与index.html文件位于同一文件夹中。以下是应用程序的index.html的标题: <head> <meta charset="utf-8"> <meta na

我已经尝试将Cordova白名单插件添加到我正在开发的phonegap应用程序中,这样我的应用程序就可以调用我的站点以获取存储在数据库中的数据。这是我目前为该应用程序准备的config.xml文件(一些数据已更改以保护隐私):


我的应用程序
测试应用程序
作者
Config.xml也与index.html文件位于同一文件夹中。以下是应用程序的index.html的标题:

<head>
    <meta charset="utf-8">
    <meta name="viewport" content="initial-scale=1, maximum-scale=1, user-scalable=no, width=device-width">
    <meta http-equiv = "Content-Security-Policy" content = "default-src 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval'; style-src 'self' 'unsafe-inline'; media-src *">
    <script type="text/javascript" src="js/jquery.min.js"></script>
    <script type="text/javascript" src="js/bootstrap.min.js"></script>
    <link href="http://cdnjs.cloudflare.com/ajax/libs/font-awesome/4.3.0/css/font-awesome.min.css" rel="stylesheet" type="text/css">
    <link href="css\cusom-css.css" rel="stylesheet" type="text/css">
  </head>

每次尝试连接时,都会出现以下错误:

    undefined Content Security Policy has been added: 
<meta http-equiv="Content-Security-Policy" content="default-src * gap: ws: 
https://ssl.gstatic.com;img-src 'self' data: content:;style-src 'self' 'unsafe-
inline' data: blob:;script-src * 'unsafe-inline' 'unsafe-eval' data: blob:;">
已添加未定义的内容安全策略:
我需要应用程序做的就是从我的网页上托管的.php文件发送和接收数据,但无论我尝试什么,它都不会连接。在此方面的任何帮助都将不胜感激。

您正在尝试显示外部网站的内容。但是您的内容安全策略正在阻止xss

您应该具有下面给出的内容策略

还是这个

您还可以参考了解有关cordova提供的内容策略的更多信息

注意:


根据我个人的经验。如果您认为您的网站不会发送任何有害内容,我建议您从index.html中删除内容策略标题。这将使您的cordova应用程序不会阻止xss

我以前在没有内容策略标题的情况下尝试过它,但它也不起作用,这就是为什么我添加了它,我认为我需要它。您是否尝试过完全删除内容策略并允许从您的网站中跨源?我尝试过有内容策略标题和没有内容策略标题,有和没有cordova插件白名单,有和没有内容策略标题*“/>,无论我使用什么组合,它都不会连接到我的网站。您也尝试过我在回答中给出的上述策略吗?是的,我尝试了您在上面回答中显示的所有内容,甚至删除了内容策略标题,但它仍然无法连接。
    undefined Content Security Policy has been added: 
<meta http-equiv="Content-Security-Policy" content="default-src * gap: ws: 
https://ssl.gstatic.com;img-src 'self' data: content:;style-src 'self' 'unsafe-
inline' data: blob:;script-src * 'unsafe-inline' 'unsafe-eval' data: blob:;">