gpt4 book ai didi

javascript - 内容安全策略 (CSP) 阻止 eval 方法调用

转载 作者:行者123 更新时间:2023-12-02 14:25:11 25 4
gpt4 key购买 nike

我正在使用 nicEditor,并且在 nicEditor 中有一个名为 eval 的方法,该方法被 CSP 阻止。当我注释掉 CSP 代码时,它工作正常。

Error: call to eval() blocked by CSP     nicEdit.js:779:36

我的 CSP 代码:

scriptSrc: ["'self'", "'unsafe-inline'"]

我还读过https://developer.chrome.com/extensions/contentSecurityPolicy

提前致谢

最佳答案

如果您确实需要使用包含 evalnicEditor (这可能不是一个好主意),您可以添加以下指令:'unsafe-eval'

我真的,真的,建议您使用一个不依赖于eval的不同编辑器。在大多数情况下,这确实是一个安全风险。

如果您需要替代方案,请查看 ProseMirror 等。

关于javascript - 内容安全策略 (CSP) 阻止 eval 方法调用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38327322/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com