centos中的firefox设置csp标头无效



我试图通过代理加入firefox访问的每个请求的响应的csp头,但没有csp报告发送,并尝试在macfirefox中做同样的事情(相同的代码(,程序运行没有问题,并且I recv csp报告,所以我认为这可能是centos 中firefox的问题

这是我的环境,通过百胜安装firefox,代码使用selenium操作firefox并使用browsermob添加csp头作为响应,在代码结果中csp头已经添加作为响应,firefox处于无头模式。

centos 7
firefox.x86_64                            68.5.0-2.el7.centos     @update
firefox.i686                              68.5.0-2.el7.centos     update
firefox-noscript.noarch                   11.0.3-3.el7            epel
firefox-pkcs11-loader.x86_64              3.13.4-1.el7            epel

这是我的csp规则

Content-Security-Policy-Report-Only: script-src 'none'; style-src 'none'; img-src 'none'; font-src 'none'; connect-src 'none'; media-src 'none'; object-src 'none'; child-src 'none'; frame-src 'none'; worker-src 'none'; worker-src 'none'; worker-src 'none'; base-uri 'none'; manifest-src 'none'; report-uri http://www.test.com

我用这个来记录csp报告,并用这个报告为web 创建csp规则

有什么办法解决这个问题吗

更新firefox版本,测试v74.0运行良好

旧版本的百胜,通过此安装在centos 7 中

cd /usr/local
wget https://ftp.mozilla.org/pub/firefox/releases/74.0/linux-x86_64/zh-CN/firefox-74.0.tar.bz2
tar xvjf firefox-74.0.tar.bz2
yum -y install gtk3-devel
yum install libXt*
ln -s /usr/local/firefox/firefox /usr/bin/firefox

相关内容

最新更新