---
title: "nonce-Attribut im Script Tag wird automatisch entfernt"
url: "https://www.typo3.net/d/128697-nonce-attribut-im-script-tag-wird-automatisch-entfernt"
source: "typo3.net"
tags: ["TYPO3","TypoScript","Frage","TYPO3 11"]
created: "2023-07-20"
last_reply: "2023-07-20"
replies: 2
solved: false
page: 1
pages: 1
lang: "de"
---

# nonce-Attribut im Script Tag wird automatisch entfernt

TYPO3 › TypoScript · 2 Antworten · gestartet 2023-07-20

## Eröffnungsbeitrag

**doni** · 2023-07-20 · [Beitrag #1](https://www.typo3.net/d/128697-nonce-attribut-im-script-tag-wird-automatisch-entfernt/1)

Ich wollte für die Umsetzung der Content Security Policy das Attribut "nonce" im Script-Tag einsetzen, aber Typo3 11.5.24 löscht mir immer wieder das Value raus:

```typoscript
page.footerData.555 = TEXT
page.footerData.555.value (
<script nonce="xyz" src="fileadmin/script.js"></script>
)
```

Im Quelltext steht dann nur: nonce=""
Hat da jemand eine Idee wie ich das beheben kann?

## Antworten

### [#2](https://www.typo3.net/d/128697-nonce-attribut-im-script-tag-wird-automatisch-entfernt/2) · doni · 2023-07-20

Lösung:
Im root TS Setup:

```typoscript
page.headerData.20 = TEXT
page.headerData.20.value (
<script type="text/javascript" src="fileadmin/js/script.js" nonce="xyz"></script>
)
page.headerData.20.parseFunc =< lib.parseFunc_RTE
page.headerData.20.parseFunc.htmlSanitize = 0
```

In die Content-Security-Policy im Header dann bei "script-src" ergänzen: 'nonce-xyz' (inkl. den Hochkommas)

### [#3](https://www.typo3.net/d/128697-nonce-attribut-im-script-tag-wird-automatisch-entfernt/3) · doni · 2023-07-20

Funktioniert leider doch nicht weil Typo3 dann das Script-Tag in den body setzt.
Warum auch immer?!
Muss wohl auf die Content Security Policy verzichten, zumindest solange bis ich mal sehr viel Zeit habe...

---

Quelle: „nonce-Attribut im Script Tag wird automatisch entfernt“, typo3.net, https://www.typo3.net/d/128697-nonce-attribut-im-script-tag-wird-automatisch-entfernt
Beiträge von Mitgliedern des Forums. Bitte mit Link auf die Diskussion zitieren.
