You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WordPress插件详情弹窗图片遭CSP拦截,求全局解决方法?

解决WordPress插件详情弹窗图片被CSP拦截的方案

不用逐个添加插件图片域名,有更高效的全局配置方式,核心是利用WordPress官方插件资源的统一托管逻辑:

  • 批量添加官方资源域名:WordPress官方仓库的插件,其详情弹窗里的截图、图标等图片,几乎全部托管在wordpress.org的关联域名下,比如ps.w.org(插件截图存储域名)、*.wp.com(官方CDN节点域名)。你只需要把这些域名一次性加入CSP的img-src规则里,就能覆盖当前及未来绝大多数插件的图片加载需求。
    示例.htaccess配置修改:

    Header set Content-Security-Policy "img-src 'self' https://ps.w.org https://*.wp.com; 其他CSP规则..."
    

    用*.wp.com通配符可以覆盖wp.com的所有子域名,避免遗漏不同的CDN节点。

  • 特殊情况补充:如果遇到极少数第三方插件的图片使用了非官方域名,再通过浏览器控制台的CSP报错信息,把对应的域名补充到img-src里即可,但这种情况非常少见,优先配置官方域名就能解决99%的问题。

内容的提问来源于stack exchange,提问作者bluedimensional

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 21:13:07