ASP MVC的默认内容安全策略可以通过在Web.config文件中添加以下代码来实现:
这段代码将设置默认内容安全策略为:
- default-src 'self':只允许加载来自同一域的资源。
- script-src 'self' 'unsafe-inline':只允许加载同一域的脚本资源,并且允许内联脚本。
- style-src 'self' 'unsafe-inline':只允许加载同一域的样式资源,并且允许内联样式。
- img-src 'self':只允许加载同一域的图片资源。
- font-src 'self':只允许加载同一域的字体资源。
你可以根据自己的需求进行修改和扩展。这段代码应该放在Web.config文件的节点下的节点中。