Diverse problemen veroorzaakt door MetaMask extensie in FF

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • torretje2012
  • Registratie: April 2012
  • Laatst online: 17-09 23:27
Vermeld de URL waar het probleem zich bevindt
site wide
Geef aan welke stappen je uitvoert om het probleem te kunnen reproduceren
Ik heb een PM gekregen, maar als ik op het icoon druk krijg ik "CSRF check failed, invalid token". Ook mijn forum notificaties geven het zelfde.
Beschrijf wat je zou verwachten als het probleem zich niet voordeed
Dat de zut het gewoon doet :)
Indien relevant, voeg een screenshot toe
...
Vermeld welk apparaat en browser je gebruikt
mozilla firefox 136.0.1

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Als het een PM is kan je deze post niet plaatsen tot je er op reageerde. Je bedoelt een DM (edit, bijvoorbeeld van een andere user, niet per se crew)? Die zijn niet inzichtelijk voor moderators. Mag een admin met je meelezen? Vraag ik even voor je privacy ;)

[ Voor 12% gewijzigd door F_J_K op 18-03-2025 17:06 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • torretje2012
  • Registratie: April 2012
  • Laatst online: 17-09 23:27
Direct Message, Private Message.... whatever you wanna call it. Met rechtstreekse url kan ik wel bij mn priveberichten komen. Het lijstje er naast word natuurlijk wat lastiger.


Het tweakers fotoalbum werkt ook niet meer, heb een screen geupload in mn dropbox:

https://www.dropbox.com/s...s3h1ou8rgeerdsrhabld&dl=0

[ Voor 35% gewijzigd door torretje2012 op 18-03-2025 17:11 ]


Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

Heb je dit sinds kort? Misschien een extensie die dit veroorzaakt?

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

torretje2012 schreef op dinsdag 18 maart 2025 @ 17:07:
Direct Message, Private Message.... whatever you wanna call it.
Dat was niet de kern van mijn vraag ;) Vind je het erg als crew meekijkt in je prive-berichten om te zien of daar wat raars gebeurt?

Maar inderdaad, best kans dat een of andere browser plugin eea sloopt.

[ Voor 10% gewijzigd door F_J_K op 18-03-2025 20:48 . Reden: vindtdtdt ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

Wat ik uit het screenshot opmaak gaat het puur om de dropdown menu's uit de menubalk bovenin.

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • Ethefox
  • Registratie: September 2002
  • Laatst online: 08:56
crisp schreef op dinsdag 18 maart 2025 @ 21:07:
Wat ik uit het screenshot opmaak gaat het puur om de dropdown menu's uit de menubalk bovenin.
Minder nog bij mij, alleen "berichten" en "notificaties" geven deze melding. Bij mij gebeurt het sinds de update van Mozilla Firefox 136.0.1 naar 136.0.2 en tot nu alleen op pc. Op m'n pixel werkt het (vooralsnog) prima...

Cookie verwijderen en opnieuw inloggen verhelpt het niet, dat heb ik net geprobeerd.

Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

Ethefox schreef op woensdag 19 maart 2025 @ 09:11:
[...]


Minder nog bij mij, alleen "berichten" en "notificaties" geven deze melding. Bij mij gebeurt het sinds de update van Mozilla Firefox 136.0.1 naar 136.0.2 en tot nu alleen op pc. Op m'n pixel werkt het (vooralsnog) prima...

Cookie verwijderen en opnieuw inloggen verhelpt het niet, dat heb ik net geprobeerd.
En zie je misschien foutmeldingen in je JS console (F12)?

Hier overigens ook Firefox 136.0.2, maar kan het dus niet reproduceren...

[ Voor 7% gewijzigd door crisp op 19-03-2025 09:26 ]

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • nabilos
  • Registratie: September 2014
  • Laatst online: 29-06 23:32
Vermeld de URL waar het probleem zich bevindt
https://tweakers.net/
categorie: Videokaarten

Geef aan welke stappen je uitvoert om het probleem te kunnen reproduceren
Indien ik probeer te sorteren zie ik een extra sorteer balk komen zonder styling, die het vervolgens ook niet doet. De reguliere sortering balk is unresponsive, maar wel zichtbaar.

(Maar komt voor op alle pagina's met sorteer functie)


Beschrijf wat je zou verwachten als het probleem zich niet voordeed
Ik zou het reguliere sorteer functie moeten kunnen aanroepen, zoals ik momenteel in Chrome wel gewoon kan doen.


Indien relevant, voeg een screenshot toe

Afbeeldingslocatie: https://media-hosting.imagekit.io//9b17d32846ed4490/Sorteerfunctie.png?Expires=1836986733&Key-Pair-Id=K2ZIVPTIP2VGHC&Signature=kzpsrinDF0z5JwGQvSpQNApwgLVBClLCKdBFzT6iyNjiupLThgoElRwNPSwaECqIRknqSwTBDh7pnHjbbimxhtT5T3v1cevLLfZiJBvp7Xyj1FOVIJhc-7QMgww9DxjsFgJuxad4NGjG8AyMkamCyXmBIM~PO3waTlCxpIevUSOFX13r3Mw0A2AoaGXLU17U4U7O4Yepy1VRWPgy9UuNNn5sEqtp~49ay0PjAKfFeKzM4YDy2wGCa659RCKbCfwWxcvb0jlBPeRum7BCpkjwR3Vu1JaB1LK-I6SUKnJ5i-h4yIhyfeRN-zJEil~FeehgGvGB32q1fVyJ56ro89UJuA__

Afbeeldingslocatie: https://media-hosting.imagekit.io//427578687f91452c/Nieuwe%20opties%20op%20homepagina.png?Expires=1836986768&Key-Pair-Id=K2ZIVPTIP2VGHC&Signature=aL9w4EE4LSzCvHOBUAaHzD-4f~AfFa~mHLGRBQgjYqJPmtUsp~Virh5ZIUIIwxF6kEbUqWdAwOG8JpN6CCDCIOcMTkpZCG2B8accb-fq6ynRXNxpPHK-NRsfQCfzR5HrcEQL58GQnjSvcy7utoOcRSDNntxzb51k7oh6W~ocVWEXeB~EQZWxIkmiPr62i2MHicPSx6xzUF73zpsrzXy6Exo2uvttPwg-MAxq2CoRZ415ONB1R-FHrMKeCMtMks45My575Glg1bwIoUYIsnX4uuJx-Fy0umd6sBNOXHwObRb9DN-IDm6km5y9dgRE9LpdtnODfrT3xI6Pko0Ah8tNeg__
Vermeld welk apparaat en browser je gebruikt
Firefox

Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 20:16

Hero of Time

Moderator LNX

There is only one Legend

Ik kan het niet reproduceren met mijn Firefox 136.0.1 op Debian Sid. Heb je nog bepaalde add-ons of custom css in gebruik?

Ik zie overigens ook een '<<Terug ... Titel ... X' boven je filters links. Dat heb ik niet. Hoe heb je die gekregen? Misschien iets van een A/B test?

[ Voor 38% gewijzigd door Hero of Time op 19-03-2025 11:14 ]

Commandline FTW | Tweakt met mate


Acties:
  • +2 Henk 'm!

  • nabilos
  • Registratie: September 2014
  • Laatst online: 29-06 23:32
Hey @Hero of Time ,

Ik heb het even getest met al mijn add-ons disabled en één voor één enabled.
Het lijkt erop dat MetaMask het probleem veroorzaakte.
Snap niet precies hoe, maar het moment dat ik hem disable en refresh is het probleem weg en vice versa is die weer terug...

Acties:
  • 0 Henk 'm!

  • torretje2012
  • Registratie: April 2012
  • Laatst online: 17-09 23:27
F_J_K schreef op dinsdag 18 maart 2025 @ 20:48:
[...]

Dat was niet de kern van mijn vraag ;) Vind je het erg als crew meekijkt in je prive-berichten om te zien of daar wat raars gebeurt?

Maar inderdaad, best kans dat een of andere browser plugin eea sloopt.
Prima om mee te kijken, al denk ik niet dat het daar ligt gezien het ook met de forumnotificaties gebeurt. Rechtstreekse links gebruiken kan ik nog in mn berichtenbox komen en op het forum kan ik ook alles laden.

Het tweakers foto album werkt ook niet, hier krijg ik na bestanden selecteren een upload failed.
crisp schreef op dinsdag 18 maart 2025 @ 20:09:
Heb je dit sinds kort? Misschien een extensie die dit veroorzaakt?
Geen rare plugins en sinds gistermiddag

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
Content-Security-Policy: ‘'unsafe-inline'’ binnen default-src wordt genegeerd: nonce-source of hash-source opgegeven 81966366
Removing unpermitted intrinsics lockdown-install.js:1:87038
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:39:9
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:43:9
A resource is blocked by OpaqueResponseBlocking, please check browser console for details. 2 enforce
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:63:29
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:70:21
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:85:21
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:101:599
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-elem) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:101:1
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:103:1054
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:103:1303
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:104:21
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-elem) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:117:1
Content-Security-Policy: De instellingen van de pagina hebben het uitvoeren van een event handler (script-src-attr) geblokkeerd, omdat deze de volgende instructie schendt: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: this.select() 81966366
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:386:9
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:420:109
Content-Security-Policy: De instellingen van de pagina hebben het uitvoeren van een event handler (script-src-attr) geblokkeerd, omdat deze de volgende instructie schendt: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: return checkquickreply() 81966366
Content-Security-Policy: De instellingen van de pagina hebben het uitvoeren van een event handler (script-src-attr) geblokkeerd, omdat deze de volgende instructie schendt: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: this.blur();if(this.click)this.click() 81966366
Content-Security-Policy: De instellingen van de pagina hebben het uitvoeren van een event handler (script-src-attr) geblokkeerd, omdat deze de volgende instructie schendt: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: return confirm('Weet je zeker dat je jez… 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: display:none 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: display:none 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het uitvoeren van een event handler (script-src-attr) geblokkeerd, omdat deze de volgende instructie schendt: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: return confirm('Weet je zeker dat je jez… 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: display:none 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: display:none 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: display:none 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: display:none 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: display:none 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: display:none 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:1083:77
Content-Security-Policy: De instellingen van de pagina hebben het uitvoeren van een event handler (script-src-attr) geblokkeerd, omdat deze de volgende instructie schendt: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: return confirm('Weet je zeker dat je jez… 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: display:none 81966366
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-attr) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het uitvoeren van een event handler (script-src-attr) geblokkeerd, omdat deze de volgende instructie schendt: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: return this.preview||checknewmessageform… 81966366
Content-Security-Policy: De instellingen van de pagina hebben het uitvoeren van een event handler (script-src-attr) geblokkeerd, omdat deze de volgende instructie schendt: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: this.form.preview=true 81966366
Content-Security-Policy: De instellingen van de pagina hebben het uitvoeren van een event handler (script-src-attr) geblokkeerd, omdat deze de volgende instructie schendt: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: return checkquickreply() 81966366
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:1228:13
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:1245:13
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:1259:13
Content-Security-Policy: De instellingen van de pagina hebben het uitvoeren van een event handler (script-src-attr) geblokkeerd, omdat deze de volgende instructie schendt: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’
Source: window._privacy.openModal() 81966366
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:1330:13
Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366:1338:13
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-elem) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ ootag.v2.min.js:2:138
Content-Security-Policy: De instellingen van de pagina hebben het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Black.ttf geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: (Report-Only-beleid) De instellingen van de pagina zouden het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Black.ttf blokkeren, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob:’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-ExtraBold.ttf geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: (Report-Only-beleid) De instellingen van de pagina zouden het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-ExtraBold.ttf blokkeren, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob:’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Bold.ttf geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: (Report-Only-beleid) De instellingen van de pagina zouden het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Bold.ttf blokkeren, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob:’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-SemiBold.ttf geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: (Report-Only-beleid) De instellingen van de pagina zouden het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-SemiBold.ttf blokkeren, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob:’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Medium.ttf geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: (Report-Only-beleid) De instellingen van de pagina zouden het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Medium.ttf blokkeren, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob:’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Regular.ttf geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: (Report-Only-beleid) De instellingen van de pagina zouden het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Regular.ttf blokkeren, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob:’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Light.ttf geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: (Report-Only-beleid) De instellingen van de pagina zouden het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Light.ttf blokkeren, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob:’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-ExtraLight.ttf geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: (Report-Only-beleid) De instellingen van de pagina zouden het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-ExtraLight.ttf blokkeren, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob:’ 81966366
Content-Security-Policy: De instellingen van de pagina hebben het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Thin.ttf geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 81966366
Content-Security-Policy: (Report-Only-beleid) De instellingen van de pagina zouden het laden van een bron (font-src) op chrome-extension://58cbc1af-680c-4a63-9d78-a8d4f78ab9e1/static/assets/fonts/WorkSans-Thin.ttf blokkeren, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob:’ 81966366
A resource is blocked by OpaqueResponseBlocking, please check browser console for details. 64 enforce
De bron op ‘https://tweakers.net/x/fonts/IBMPlexSansCondensed-Regular.woff2’ die vooraf was geladen met een koppeling is niet binnen enkele seconden gebruikt. Zorg ervoor dat alle attributen van het preload-label juist zijn ingesteld. 81966366
De bron op ‘https://tweakers.net/x/fonts/IBMPlexSansCondensed-SemiBold.woff2’ die vooraf was geladen met een koppeling is niet binnen enkele seconden gebruikt. Zorg ervoor dat alle attributen van het preload-label juist zijn ingesteld. 81966366
XHRPOST
https://gathering.tweakers.net/ajax/notification/popup/
[HTTP/2 403  106ms]

Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-elem) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 9339.945157ff.js:1:199
POST
https://dpgtech.report-uri.com/r/t/csp/enforce
NS_BINDING_ABORTED

A resource is blocked by OpaqueResponseBlocking, please check browser console for details. enforce
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-elem) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 9339.945157ff.js:1:199
XHRPOST
https://gathering.tweakers.net/ajax/notification/popup/
[HTTP/2 403  71ms]

POST
https://dpgtech.report-uri.com/r/t/csp/enforce
NS_BINDING_ABORTED

A resource is blocked by OpaqueResponseBlocking, please check browser console for details. enforce
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-elem) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 9339.945157ff.js:1:199
XHRPOST
https://gathering.tweakers.net/ajax/notification/popup/
[HTTP/2 403  70ms]

POST
https://dpgtech.report-uri.com/r/t/csp/enforce
NS_BINDING_ABORTED

A resource is blocked by OpaqueResponseBlocking, please check browser console for details. enforce
XHRPOST
https://gathering.tweakers.net/ajax/notification/unread-count/
[HTTP/2 403  54ms]

Uncaught (in promise) Error: Fout bij ophalen notificatie aantallen...
    g https://tweakers.net/x/build/5241.2f7a0e20.js:1
    T https://tweakers.net/x/build/5241.2f7a0e20.js:1
    setTimeout handler*b https://tweakers.net/x/build/5241.2f7a0e20.js:1
    C https://tweakers.net/x/build/5241.2f7a0e20.js:1
    resume https://tweakers.net/x/build/5241.2f7a0e20.js:1
    ee https://tweakers.net/x/build/components.cffabb9e.js:2
    closeCurrent https://tweakers.net/x/build/components.cffabb9e.js:2
    Ct https://tweakers.net/x/build/components.cffabb9e.js:2
    Et https://tweakers.net/x/build/components.cffabb9e.js:2
    w https://tweakers.net/x/build/5241.2f7a0e20.js:1
5241.2f7a0e20.js:1:10539
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-elem) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='’ 9339.945157ff.js:1:199
XHRPOST
https://gathering.tweakers.net/ajax/notification/popup/
[HTTP/2 403  174ms]

POST
https://dpgtech.report-uri.com/r/t/csp/enforce
NS_BINDING_ABORTED

A resource is blocked by OpaqueResponseBlocking, please check browser console for details. enforce

[ Voor 96% gewijzigd door torretje2012 op 19-03-2025 12:13 ]


Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

Dit lijkt in ieder geval wel de oorzaak:
A resource is blocked by OpaqueResponseBlocking, please check browser console for details
Maar waarom is mij nog niet helemaal duidelijk (en waarom het bij mij niet gebeurd...)

https://support.mozilla.org/si/questions/1442751 suggereert dat het met bepaalde ingestelde policies te maken kan hebben

[ Voor 21% gewijzigd door crisp op 19-03-2025 12:33 ]

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • valdi
  • Registratie: November 2003
  • Niet online
Ik krijg dezelfde error als ik op het belletje rechtsboven de header klik, waar ik zie dat ik 3 topics heb met een reactie waar ik op geabonneerd ben.

edit: macos, firefox Version 136.0.2 (64-bit)

[ Voor 14% gewijzigd door valdi op 19-03-2025 12:36 ]


Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

Zijn er bij jullie policies actief? dat kan je zien als je about:policies in de urlbalk intypt

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • valdi
  • Registratie: November 2003
  • Niet online
"The Enterprise Policies service is inactive."

Acties:
  • 0 Henk 'm!

  • heerhaan
  • Registratie: Maart 2020
  • Laatst online: 13:44
Ik wil hier even onderstrepen dat ik hetzelfde heb als wat de andere twee hier benoemen. Meldingen inzien kan niet want "csrf check failed" en eveneens zie ik ook het bericht "enterprise policies inactive".

Ook zie ik allerlei andere kleine bugs in de layout. Filters bij de reacties werken niet en er is een spinner die blijft doordraaien.

Ik zie verder in de console een foutmelding dat waarschijnlijk relevant kan zijn voor jullie, namelijk dit:
code:
1
TENTACLES: No API key given. Please add a valid apiToken above this script call: window.tentacles = { apiToken: "KEY"};

Ik zie ook veel POST-requests naar dpgtech mislukken hier.

Verder gebruik ik momenteel Firefox, mocht dat relevant zijn. En het overkomt me pas sinds vandaag, gisteren heb ik dit niet opgemerkt.

[ Voor 4% gewijzigd door heerhaan op 19-03-2025 13:00 . Reden: Aanvullende info jwz ]


Acties:
  • 0 Henk 'm!

  • torretje2012
  • Registratie: April 2012
  • Laatst online: 17-09 23:27
valdi schreef op woensdag 19 maart 2025 @ 12:50:
"The Enterprise Policies service is inactive."
same here

Acties:
  • 0 Henk 'm!

  • ollie1965
  • Registratie: December 2003
  • Laatst online: 16:15

ollie1965

Op zoek naar energiebesparing

Meld zich ook (niet om mee te helpen maar om te duiden).
Iphone Firefox 136.2 (51977)
Maar al wel langer geleden gestart dan versie 136.
Niet regelmatig, geen fouten bekeken/analyse gedaan.

Hoe meer ik weet, hoe meer ik weet dat ik te weinig weet

Dit , hierom en hierom


Acties:
  • 0 Henk 'm!

  • TTMJ!
  • Registratie: September 2015
  • Laatst online: 18-09 23:00
Hi dit is voor Chrome op een Windows desktop:

De berichten button rechtsboven en de Alerts button doen niks. Als ik eroverheen hoover met m'n muis zie ik de volgende link: https://gathering.tweakers.net/#

Geldt voor beide buttons.

Is begonnen sinds de 'nieuwe layout'

Acties:
  • 0 Henk 'm!

  • hello123456
  • Registratie: April 2008
  • Laatst online: 02-09 12:23
Yep, hier ook, als ik op berichten druk klapt deze uit en krijg ik daarna de foutmelding:
CSRF check failed, invalid token.

Meen dat dit gisteren/vanmorgen nog werkte dus duidelijk iets dat net is uitgerold.

Zie ook: CSRF check failed, invalid token

[ Voor 60% gewijzigd door hello123456 op 19-03-2025 13:41 ]


Acties:
  • 0 Henk 'm!

  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Heb ik ook vaak, soms werkt een refresh of switchen van pagina en soms niet. Mooi dat ik niet de enige ben, ik dacht dat het aan mijn custom CSS lag :o

Acties:
  • 0 Henk 'm!

  • hello123456
  • Registratie: April 2008
  • Laatst online: 02-09 12:23
Firefox 136.0.1 op een M1 Mac,

about:policies geeft aan enterprise policies inactive.

Een paar dagen geleden kon ik nog gewoon naar berichten doorklikken, nu dat ik een DM heb ontvangen niet. Het is de POST call naar https://gathering.tweakers.net/ajax/dm-notification/popup/ die een 403 doorgeeft.

Geen nieuwe extensies geinstalleerd in de afgelopen dagen.

Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

Ik krijg het gevoel dat het een bug in Firefox is. Hij lijkt zich te verslikken bij het uitvoeren van script https://gathering.tweakers.net/x/build/9339.945157ff.js - dat is code voor het injecteren van een SVG throbber, en daar zit weer een inline-style element in (<style>).

De foutmelding die je dan krijgt is:
Content-Security-Policy: De instellingen van de pagina hebben het toepassen van een inline stijl (style-src-elem) geblokkeerd, omdat deze in strijd is met de volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval'
maar dat kan niet kloppen, want 'unsafe-inline' staat juist wel injectie van <style>-elementen toe.

Het vreemde en vervelende is dat ik het zelf ook niet kan reproduceren... :/

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • JPS
  • Registratie: April 2000
  • Niet online

JPS

Ik heb hetzelde sinds gisteren, FF 136.0.1 browser onder windows.

Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

Kan iemand na een refresh eens posten wat er in de development console (F12) verschijnt op chrome? Net als torretje2012 in "CSRF check failed, invalid token" :)

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

Ah, wacht
Content-Security-Policy: ‘'unsafe-inline'’ binnen default-src wordt genegeerd: nonce-source of hash-source opgegeven

Content-Security-Policy: De instellingen van de pagina hebben de uitvoering van een inlinescript (script-src-elem) geblokkeerd, omdat dit in strijd is met de volgende instructie: 'default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='' 81966366:39:9
Die 'nonce' komt niet uit onze code, dus wellicht iets van Akamai oid. Ik heb onze bofh even gevraagd :)

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • heerhaan
  • Registratie: Maart 2020
  • Laatst online: 13:44
Ik krijg deze fouten verder niet in een incognito-venster, al denk ik niet dat het door een extensie komt want deze een-voor-een uitschakelen heeft dan weer geen effect. Dus ik heb verder ook geen idee waar dit precies vandaan komt.

Trouwens, hoort de API key van TENTACLES leesbaar te zijn in de console? Ik vond dat wel een beetje een maffe verschijning.

Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

heerhaan schreef op woensdag 19 maart 2025 @ 14:23:
Trouwens, hoort de API key van TENTACLES leesbaar te zijn in de console? Ik vond dat wel een beetje een maffe verschijning.
Ja, en dat staat hier verder los van. De reden dat je er een foutmelding van krijgt in de console is juist omdat een stukje inline script geblokkeerd wordt.

We weten in ieder geval waardoor het probleem veroorzaakt wordt, maar zoeken nog naar de boosdoener die onze CSP-headers aanpast (bij sommige gebruikers).

Intentionally left blank


Acties:
  • 0 Henk 'm!

  • TTMJ!
  • Registratie: September 2015
  • Laatst online: 18-09 23:00
crisp schreef op woensdag 19 maart 2025 @ 14:13:
Kan iemand na een refresh eens posten wat er in de development console (F12) verschijnt op chrome? Net als torretje2012 in "CSRF check failed, invalid token" :)
Werkt weer:) Wat was er mis?

Acties:
  • 0 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

@torretje2012 het lijkt toch van een bepaalde extensie te komen, maar de vraag is welke :) Dus bij deze de vraag: welke extensies gebruik je precies allemaal?

Intentionally left blank


Acties:
  • +1 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Nu online

Kees

Serveradmin / BOFH / DoC
torretje2012 schreef op woensdag 19 maart 2025 @ 12:08:
[...]


Geen rare plugins en sinds gistermiddag
Als ik de nonce in de csp header decodeer dan zie ik:

code:
1
2
$ echo bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8= |base64 -d
moz-extension://7a52f2b2-c2ca-48d9-b14c-e5a640e49555/

Zou je in Firefox bij 'about:debugging; eens op 'This firefox' kunnen clicken en zoeken welke extensie bij jou het uuid 7a52f2b2-c2ca-48d9-b14c-e5a640e49555 heeft gekregen?

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • 0 Henk 'm!

  • JPS
  • Registratie: April 2000
  • Niet online

JPS

heerhaan schreef op woensdag 19 maart 2025 @ 14:23:
Ik krijg deze fouten verder niet in een incognito-venster
Net gechecked, hier ook niet in incognito.

Acties:
  • 0 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Nu online

Kees

Serveradmin / BOFH / DoC
Als je in de console iets ziet als

code:
1
2
3
4
Content-Security-Policy: De instellingen van de pagina hebben het toepassen 
van een inline stijl (style-src-elem) geblokkeerd, omdat deze in strijd is met de 
volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 
'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='

Zou je dan de string na 'nonce-' tot de volgende ' door een base64 decoder kunnen halen, en op de pagina 'about:debugging' -> 'this firefox' kunnen kijken welke extensie dit toevoegt?

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • 0 Henk 'm!

  • hello123456
  • Registratie: April 2008
  • Laatst online: 02-09 12:23
Kees schreef op woensdag 19 maart 2025 @ 15:09:
Als je in de console iets ziet als

code:
1
2
3
4
Content-Security-Policy: De instellingen van de pagina hebben het toepassen 
van een inline stijl (style-src-elem) geblokkeerd, omdat deze in strijd is met de 
volgende instructie: ‘default-src https: data: blob: 'unsafe-inline' 'unsafe-eval' 
'nonce-bW96LWV4dGVuc2lvbjovLzdhNTJmMmIyLWMyY2EtNDhkOS1iMTRjLWU1YTY0MGU0OTU1NS8='

Zou je dan de string na 'nonce-' tot de volgende ' door een base64 decoder kunnen halen, en op de pagina 'about:debugging' -> 'this firefox' kunnen kijken welke extensie dit toevoegt?
Het antwoord lijkt te zijn MetaMask. Het kost soms een paar refreshes om het resultaat te zien, maar die aan/uit geeft me uiteindelijk consistent resultaat.

Lees: De ID matcht en na uitschakelen moet ik soms tot 3x refreshen om te zien dat ik de CSRF error niet meer krijg (en na inschakelen meerdere keren voordat het weer breekt).

[ Voor 9% gewijzigd door hello123456 op 19-03-2025 15:23 ]


Acties:
  • 0 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Nu online

Kees

Serveradmin / BOFH / DoC
hello123456 schreef op woensdag 19 maart 2025 @ 15:21:
[...]


Het antwoord lijkt te zijn MetaMask. Het kost soms een paar refreshes om het resultaat te zien, maar die aan/uit geeft me uiteindelijk consistent resultaat.

Lees: De ID matcht en na uitschakelen moet ik soms tot 3x refreshen om te zien dat ik de CSRF error niet meer krijg (en na inschakelen meerdere keren voordat het weer breekt).
https://github.com/MetaMask/metamask-extension/issues/31094

Dat lijkt mij inderdaad een goede kandidaat voor dit soort problemen

Je kan blijkbaar dit gedrag in de addon uitzetten in "Settings > Advanced > Override Content-Security-Policy header"

[ Voor 8% gewijzigd door Kees op 19-03-2025 15:31 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • 0 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Nu online

Kees

Serveradmin / BOFH / DoC
Gebruik je toevallig de addon 'MetaMask'?

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • 0 Henk 'm!

  • heerhaan
  • Registratie: Maart 2020
  • Laatst online: 13:44
Het was zeker MetaMask, na dat uitgeschakeld te hebben is alles weer functioneel. Dank u allen!

Acties:
  • 0 Henk 'm!

  • hello123456
  • Registratie: April 2008
  • Laatst online: 02-09 12:23
Kees schreef op woensdag 19 maart 2025 @ 15:28:
[...]

https://github.com/MetaMask/metamask-extension/issues/31094

Dat lijkt mij inderdaad een goede kandidaat voor dit soort problemen

Je kan blijkbaar dit gedrag in de addon uitzetten in "Settings > Advanced > Override Content-Security-Policy header"
Aanvullend stel ik zojuist vast dat dezelfde extensie ook: https://tweakers.net/aanbod/indebuurt/?layoutMode=map breekt ;)

Acties:
  • 0 Henk 'm!

  • RobinNL
  • Registratie: December 2009
  • Laatst online: 19:09
Kees schreef op woensdag 19 maart 2025 @ 15:30:
Gebruik je toevallig de addon 'MetaMask'?
Hier lijkt de MetaMask extensie ook het een en ander op Tweakers kapot te maken, wat hierboven nog niet genoemd is. Op dit moment zit ik niet achter m'n eigen computer.


Edit: Ik heb op zowel Firefox als Chrome de extensie MetaMask. Op FireFox werkt Tweakers niet naar behoren (zie ook de andere topics). Op Chrome lijk ik geen problemen te hebben en lijkt de website gewoon goed te functioneren.

Wanneer ik in Firefox de MetaMask extensie verwijder/uitzet, dan werkt alles weer.

[ Voor 33% gewijzigd door RobinNL op 19-03-2025 21:22 ]

AMD Ryzen 9 5900X • Gigabyte X570 Aorus PRO • G.Skill Ripjaws V F4-3600C16D-32GVKC • AMD Radeon RX 6900 XT • Samsung 850 EVO 1TB • Intel 660p 2TB • Corsair Obsidian 500D RGB SE • Corsair RM750x


Acties:
  • +1 Henk 'm!

  • lucade2210
  • Registratie: Maart 2020
  • Laatst online: 01-08 16:42
Hey,

Ik heb toevallig dezelfde issues in Firefox met MetaMask Add-on. Als ik die uitschakel, werkt alles prima. Gekke interactie idd.

Acties:
  • +1 Henk 'm!

  • torretje2012
  • Registratie: April 2012
  • Laatst online: 17-09 23:27
moz-extension://7a52f2b2-c2ca-48d9-b14c-e5a640e49555/ komt bij metamask uit, nu ik deze uit heb gezet werkt alles weer

Acties:
  • 0 Henk 'm!

  • JPS
  • Registratie: April 2000
  • Niet online

JPS

Kees schreef op woensdag 19 maart 2025 @ 15:28:
[...]

https://github.com/MetaMask/metamask-extension/issues/31094

Dat lijkt mij inderdaad een goede kandidaat voor dit soort problemen

Je kan blijkbaar dit gedrag in de addon uitzetten in "Settings > Advanced > Override Content-Security-Policy header"
Hier inderdad ook Metamask uitgezet en het werkt.
Ik kan de setting zoals je hierboven noemt alleen niet vinden. Is dat gewoon in het Add-on/Extensions menu?

Acties:
  • +1 Henk 'm!

  • Kees
  • Registratie: Juni 1999
  • Nu online

Kees

Serveradmin / BOFH / DoC
JPS schreef op woensdag 19 maart 2025 @ 22:34:
[...]


Hier inderdad ook Metamask uitgezet en het werkt.
Ik kan de setting zoals je hierboven noemt alleen niet vinden. Is dat gewoon in het Add-on/Extensions menu?
geen idee, dat is wat er in dat issue staat dat ik linkte, ik heb die addon niet ;)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Acties:
  • +3 Henk 'm!

  • valdi
  • Registratie: November 2003
  • Niet online
Ik heb de setting wel gevonden:
  • Open the MetaMask popup
  • Click on the the menu (three vertical dots in the top-right)
  • Click "Settings"
  • Click "Advanced"
  • Scroll to the bottom, then disable the setting "Override Content-Security-Policy header"
Daarna werkt tweakers' menubar weer en zijn de kleine bugs/glitches op andere pagina's ook verdwenen. Even in de gaten houden of/wanneer MetaMask met een nieuwe release komt.

edit, op https://github.com/MetaMask/metamask-extension/issues/31094 lees ik "This has been fixed in v12.12.1, which has just been submitted to Firefox for review. I'll ask them to expedite the review process, but I can't make any promises about timeline. Lets hope for a speedy approval."

[ Voor 22% gewijzigd door valdi op 20-03-2025 07:04 ]


Acties:
  • +1 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 21:06

crisp

Devver

Pixelated

Ik heb een aantal topics met dezelfde oorzaak (MetaMask extensie) samengevoegd en de titel van dit topic aangepast zodat we hopelijk niet meer meldingen hierover krijgen :)

Intentionally left blank


Acties:
  • +1 Henk 'm!

  • Ruphin
  • Registratie: September 2006
  • Laatst online: 26-07 11:51
Ik heb exact hetzelfde probleem. Metamask addon disabelen lost het probleem op.

Het lijkt inderdaad te maken te hebben met CSP.

Acties:
  • 0 Henk 'm!

  • smaiden
  • Registratie: Maart 2013
  • Laatst online: 19:32
Ik had dit probleem al een paar dagen. Kon mijn notifications niet zien en had rare layout/opmaak bugs.

Na verwijderen van Metamask is het probleem verholpen.

:)

[ Voor 42% gewijzigd door smaiden op 20-03-2025 20:06 ]


Acties:
  • 0 Henk 'm!

  • MetalfanBlackness
  • Registratie: Oktober 2001
  • Niet online

MetalfanBlackness

♥ PV & SB ♥

Ik zie dat de metamask plugin ook dingen kapot maakt op andere sites, ik schiet iig een issue in bij metamask. Het lijkt er op dat ze het al gefixed hebben, maar de plugin op de firefox add-on's page nog niet is voorzien van een nieuwe versie. Mogelijk is het in deze versie gefixed: https://github.com/MetaMa...ion/releases/tag/v12.12.1
Ik krijg van support het volgende terug: https://github.com/MetaMa...4#issuecomment-2735942334

Oops helemaal deze post gemist: valdi in "Diverse problemen veroorzaakt door MetaMask extensie in FF"

[ Voor 27% gewijzigd door MetalfanBlackness op 21-03-2025 12:16 ]

Solarboiler: Top Senz 200 Nero-3 ⣿⣿ Photovoltaics: 9x LG 320N1K-A5, SE 3000H


Acties:
  • 0 Henk 'm!

  • valdi
  • Registratie: November 2003
  • Niet online
The release with the fix, v12.12.1, has been approved.

To manually update your extension, open the "Manage Extensions" page, click the gear icon next to MetaMask, and click "Check for updates". There is a screenshot here that might help you find it: https://support.metamask....-the-version-of-metamask/

Fixed: Disable CSP override feature that is breaking certain sites (#31107)
Pagina: 1