Некорректный показ сайта в Вебвизоре

На сайте с 09.04.2018

Добрый день. В вебвизоре половина изображений и шрифты не отображаются, в консоли выдает:

Blocked script execution in 'about:blank' because the document's frame is sandboxed and the 'allow-scripts' permission is not set.

Refused to load the image '<URL>' because it violates the following Content Security Policy directive: "img-src 'self' data: <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL> <URL>".

Refused to load the image 'http://сайт.ru/****.png' because it violates the following Content Security Policy directive: "img-src 'self' data: https://yastatic.net https://*.yandex.net https://informer.yandex.ru https://*.maps.yandex.net https://api-maps.yandex.ru https://yandex.ru https://mc.yandex.ru https://mc.yandex.ua https://mc.yandex.by https://mc.yandex.kz https://mc.yandex.com https://mc.yandex.com.tr https://mc.yandex.kz https://mc.yandex.az https://mc.yandex.kg https://mc.yandex.lv https://mc.yandex.lt https://mc.yandex.md https://mc.yandex.tj https://mc.yandex.tm https://mc.yandex.uz https://mc.yandex.ee https://mc.yandex.fr https://mc.yandex.co.il https://mc.yandex.com.ge https://mc.yandex.com.am https://ymetrica.com https://mc.webvisor.org".

Пробовал прописать заголовок в htaccess (<IfModule mod_headers.c>

Header set Content-Security-Policy "default-src 'self' ; script-src 'self'; connect-src 'self'; img-src 'self'; style-src 'self';"

</IfModule>), безрезультатно. Подскажите, в чем может быть еще дело?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий