文件名称:csplay:使用内联样式测试内容安全策略
文件大小:9KB
文件格式:ZIP
更新时间:2024-05-17 11:58:56
JavaScript
csplay
在“标准” HTML和影子DOM上以内联样式测试内容安全策略
核
政策:没有任何危险
结果:
标准-react元素不能以内联样式着色并且客户端脚本无法运行
阴影-无法应用样式块,但可以应用内嵌样式
邪恶的
政策:没有一个
结果:
标准-react元素按预期工作
阴影-符合预期
阅读脚本
策略:script-src不安全评估
结果:
标准-可运行webpack内置的客户端脚本-状态可以更改样式,但无法加载初始样式
阴影-无法应用样式块,但可以应用内嵌样式
#只是在说
策略:style-src
【文件预览】:
csplay-master
----.babelrc(36B)
----index.js(2KB)
----package.json(1KB)
----LICENSE(11KB)
----src()
--------index.js(171B)
--------views()
--------components()
--------shadow-init.js(222B)
----.gitignore(37B)
----webpack.config.js(384B)
----README.md(1KB)