文件名称:java模板引擎源码-disable-inline-javascript-tutorial:显示如何使用ExpressJSJS到JS模板引擎禁
文件大小:488KB
文件格式:ZIP
更新时间:2024-06-09 17:07:49
系统开源
java模板引擎源码disable-inline-javascript-tutorial 显示如何使用ExpressJS JS到JS模板引擎禁用内联JavaScript的源代码 您可以检出不安全的页面,该页面允许使用内联JavaScript和。 您可以阅读描述此演示的博客文章 不安全的页面允许脚本注入 具有CSP的受保护页面不允许内联脚本 小字 作者:Gleb Bahmutov:copyright:2015 许可证:麻省理工学院-对代码执行任何操作,但是如果不起作用,请不要怪我。 传播这个词:tweet,在github上加星号,等等。 支持:如果您发现此模块有任何问题,请在Github上发送电子邮件/ tweet / 麻省理工学院执照 版权所有(c)2015 Gleb Bahmutov 特此免费授予获得此软件和相关文档文件(“软件”)副本的任何人无限制地处理软件的权利,包括但不限于使用,复制,修改,合并的权利,发布,分发,再许可和/或出售本软件的副本,并允许具备软件的人员这样做,但须满足以下条件: 以上版权声明和本许可声明应包含在本软件的所有副本或大部分内容中。 本软件按“原样”提供,不提供任何形式的明示
【文件预览】:
disable-inline-javascript-tutorial-master
----.gitignore(28B)
----README.md(3KB)
----package.json(975B)
----.npmrc(36B)
----insecure-demo()
--------index-secure.html(2KB)
--------insecure-demo-result.png(155KB)
--------inject-script-cnn.png(201KB)
--------secure-page-does-not-script.png(141KB)
--------app.js(1KB)
--------index.html(2KB)