Подтвердить что ты не робот

Ошибка анализа заголовка X-XSS-Protection - Google Chrome

Я обновил Google Chrome до Version 64.0.3282.140 (Official Build) (64-bit) на компьютере под управлением Windows 10. Как только я это сделал, я получаю эту ошибку на своем сайте в консоли разработчика. Не знаю, с чего начать. В прошлом году я видел аналогичную проблему, которая была проблемой с youtube (также в URL-адресе), но я не видел никаких решений.

Error parsing header X-XSS-Protection: 1; mode=block; 
report=https://www.google.com/appserve/security-bugs/log/youtube: insecure 
reporting URL for secure page at character position 22. The default 
protections will be applied.
16:07:31.905

Я также вижу проблему, когда я перехожу непосредственно на youtube через встроенный URL-адрес, чтобы он не только на моем сайте.

ОБНОВЛЕНИЕ

Я добавил фотографию заголовков в ответе, которые указывают URL-адрес google.com, который, как представляется, создает проблему.

введите описание изображения здесь

4b9b3361

Ответ 1

Это известная ошибка в текущем Google Chrome и Chromium:
https://bugs.chromium.org/p/chromium/issues/detail?id=807304

В текущей версии своего браузера разработчики Chrome ограничивали URL-адрес поля отчета X-XSS-Protection одним и тем же источником домена по некоторым причинам безопасности. Поэтому, когда вы встраиваете видео с некоторым кодом встраивания, когда оно загружается с другого сервера, на котором установлен заголовок "report =https://www.google.com/", и хотя ваша страница не размещена в домене google.com - появляется сообщение об ошибке.

Тем не менее, все второстепенные сайты (включая youtube.com) отправляют URL отчета с разными доменами происхождения. Возможно, они даже не знают об этом недавнем изменении в Chrome. Так что либо YouTube изменит свои заголовки, либо разработчики Chrome вернут это. Мы ничего как конечные пользователи не можем сделать. Просто подожди, пока они с этим разберутся.

UPDATE:

Проблема была исправлена в Version 66.0.3359.117 (Official Build) (64-bit)

Ответ 2

Эта проблема была исправлена в новом обновлении Google Chrome.

Version 66.0.3359.117 (Official Build) (64-bit)

Убедитесь, что вы обновили Chrome до этой версии.