Как добавить CSP для Django CKEditor
Я не использую CDN или какую-либо ссылку для CKEditor, но я установил его с помощью pip install django-ckeditor. Я добавил все необходимые CSP и конфигурации CKEditor в файл settings.py, но CKEditor не работает в html. Пожалуйста, помогите мне исправить это.
Попробовать
<p> {{form.media}} {{form.as_p}} </p>
<p> {{form.media}} {{form.as_p|safe}} </p>
- Вы можете добавить
'unsafe-inline'кstyle-srcи это будет работать для вас. Но это не выглядит безопасным .
- Вы можете добавить все хэши, которые показывает ваш браузер, и настроить отчеты CSP в Sentry, чтобы отслеживать изменения .
- Вы можете прекратить использование CSP для этой страницы
- Мы можем прекратить использовать CKEditor, так как в нем есть все встроенные стили
Я выбираю вариант 2 и рассмотрю вариант №4 в будущем.
Ссылки на помощь