内容安全策略(CSP)阻止评估方法调用

用户名

我正在使用,nicEditor并且nicEditor其中有一种eval被阻止的方法CSP当我注释掉CSP代码时,它工作正常。

Error: call to eval() blocked by CSP     nicEdit.js:779:36

我的CSP代码:

scriptSrc: ["'self'", "'unsafe-inline'"]

我还阅读了https://developer.chrome.com/extensions/contentSecurityPolicy

提前致谢

如果您确实需要使用nicEditor其中包含的内容eval(首先可能不是一个好主意),则可以添加以下指令:'unsafe-eval'

我真的,真的,建议您只使用一个不依赖的其他编辑器eval在大多数情况下,这确实是安全隐患。

如果您需要替代方法,请看一下ProseMirror

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

Internet Explorer的内容安全策略(CSP)解决方法

来自分类Dev

(CSP)内容安全策略。处理从外部库添加的内联样式的方法

来自分类Dev

使Angular使用限制性内容安全策略(CSP)

来自分类Dev

每个页面的内容安全策略(CSP)?

来自分类Dev

Google Adwords CSP(内容安全策略)img-src

来自分类Dev

标头CSP(内容安全策略)不正确

来自分类Dev

使用内容安全策略 (CSP) 的真正意义是什么?

来自分类Dev

内容安全策略:页面的设置阻止了加载

来自分类Dev

内容安全策略-确定阻止资源的来源

来自分类Dev

内容安全策略停用

来自分类Dev

内容安全策略警告

来自分类Dev

CSP内容安全策略-我们为什么不使用它?

来自分类Dev

Angular中的动态CSP(内容安全策略)connect-src

来自分类Dev

如何在yii2中添加用于Smartsupp聊天的内容安全策略(CSP)?

来自分类Dev

CSP内容安全策略-我们为什么不使用它?

来自分类Dev

内容安全策略春季安全

来自分类Dev

内容安全策略:页面设置阻止自身加载资源?

来自分类Dev

React应用程序中的内容安全策略未阻止在线脚本

来自分类Dev

内容安全策略:页面的设置阻止内联资源的加载(“ default-src”)

来自分类Dev

如何实施内容安全策略?

来自分类Dev

内容安全策略对象SRC Blob

来自分类Dev

自身子域的内容安全策略

来自分类Dev

什么是最大允许的内容安全策略?

来自分类Dev

内容安全策略+框架祖先

来自分类Dev

与Jekyll实施内容安全策略

来自分类Dev

如何“避免”内容安全策略?

来自分类Dev

XSS和内容安全策略

来自分类Dev

内容安全策略+框架祖先

来自分类Dev

内容安全策略:源数据

Related 相关文章

热门标签

归档