首页 > 解决方案 > CSP(内容安全策略)Ext.js 4.2 问题

问题描述

在我的项目中使用 extjs 时,我遇到了安全风险问题,特别eval()是被标记,并且它的替代方法是使用函数,这再次被标记为风险,因此我无法使其工作。

我附上了一些我在之前(使用 eval)和之后(使用函数)得到的错误。

请提出替代方案,因为 usingunsafe-eval不是解决方案。

我还尝试了 EXT-Js 的最新版本(7.4.0),但它也包含new Function ()并且Function.prototype.constructor.apply()也被 CSP 阻止。

标签: extjsevalcontent-security-policy

解决方案


推荐阅读