我们在 IIS ASP.NET 网站上使用 NWebsec。一切都很好,但为谷歌分析维护所有谷歌域有点痛苦。似乎对于用户所在的每个国家/地区,都使用不同的 Google 域:
<connect-src self="true">
<add source="www.google.com" />
<add source="www.google.de" />
<add source="www.google.en" />
<add source="www.google.com.br" />
</connect-src>
现在,显然我们可以尝试尽可能多地添加它们,但这非常麻烦。还没有为顶级域尝试过通配符,但对我来说www.google.*
似乎为坏域打开了闸门,比如www.google.ihackyou.com
有任何想法吗?