- Firefox-Version
- Firefox 103.0 /102.0.1/ 105nightly
- Betriebssystem
- Windows 10 21H2
Mahlzeit
Eben anderweitig gelesen - diese Seite zeigt keine Bilder (mehr) an:
[Router] How to set up Virtual Server/Port Forwarding Rules? | Official Support | ASUS Global
Die Konsole meint:
Content Security Policy: Die Einstellungen der Seite haben das Laden einer Ressource auf http://kmpic.asus.com/images/2018/11/01/02e9ffac-4ffb-4eee-b72e-9ba685fa8516.jpg blockiert ("default-src").
Die Netzwerkanalyse zeigt CSP an und entsprechend 0 Bytes.
Es sind Bilder per http eingebettet, aber https aktiv. HTTPS-Modus abschalten hilft auch nichts
Kann mir das bitte jemand erklären, was da grad wirkt?
Testweise hiermit ausprobiert:
[x]Record this site (will disable existing CSP while recording)
Ergibt
default-src 'none'; connect-src 'self' https://esurveyapi.asus.com/surveys.asmx/getSurveys https://odinapi.asus.com/recent-data/apiv2/BottomList https://odinapi.asus.com/recent-data/apiv2/FooterList https://odinapi.asus.com/recent-data/apiv2/LoginInfo https://odinapi.asus.com/recent-data/apiv2/TopMenu; font-src 'self' data:; img-src 'self' data: http://kmpic.asus.com https://dlcdnimgs.asus.com; script-src 'self' 'unsafe-eval' 'unsafe-inline' https://dlcdnimgs.asus.com/js/2015/alert-detect.js https://fast.fonts.net/jsapi/9207232b-0445-4c65-b8d6-acac7c66a782.js https://www.googletagmanager.com/gtm.js; style-src 'self' 'unsafe-inline'
Und damit funktioniert das wieder.
Ich hab's auch schon mit einem userscript versucht.
// ==UserScript==
// @name asus http replacer https
// @namespace Violentmonkey Scripts
// @include *://www.asus.com/*
// @grant none
// @run-at document-end
// ==/UserScript==
var images = document.getElementsByTagName('img');
for(var j=0; j < images.length; j++)
{
images[j].src = images[j].src.replace('http:', 'https\:');
console.log(images[j].src);
//alert(images[j].src);
}
Alles anzeigen
Auf jsfiddle funktioniert das, aber in der Seite nicht - die Bilder gibt es auch als https.
https://kmpic.asus.com/images/2018/11/01/02e9ffac-4ffb-4eee-b72e-9ba685fa8516.jpg
security.csp.enable gibt es ja seit v99 nicht mehr.
Gibt es eine andere Einstellung im about:config, die das kurzfristig behebt?
Cheers.