2017-06-07 3 views
2

Hoffe jemand kann etwas Licht auf diese Frage, weil ich seit Monaten nach einer Antwort gesucht habe, aber ohne Erfolg.(CSP) connect-src https://nikkomsgchannel

Ich benutze einen Content Security Policy auf alle meine Websites und Verletzungen Rekord Politik aber ständig Versuche sehen mit connect-src für https://nikkomsgchannel

Die Einträge sehen wie folgt aus:

https://nikkomsgchannel/e?001600500058005b00330035006f0050002d0059005c005f005c00090051004 

Does jemand anderes sieht dies in ihren CSP-Verstößen? Was ist nikkomsgchannel? Sollte es connect-src Zugriff erlaubt sein?

Vielen Dank im Voraus.

Antwort

5

Anfragen an nikkomsgchannel erscheinen aufgrund einer Browser-Erweiterung zu Trusteer Rapport [1][2] verwandt sein. Fügen Sie es nicht zu connect-src hinzu, da Sie keine Kontrolle darüber haben, welcher Inhalt injiziert wird. Ignorieren Sie es einfach in Ihren CSP-Berichten.

+0

Vielen Dank Anand, erste richtige Antwort, die ich zu dem schwer fassbaren Nikkomsgchannel gefunden habe. Herzlichen Dank. – MitchellK