csplay:使用内联样式测试内容安全策略

时间:2024-05-17 11:58:56
【文件属性】:

文件名称:csplay:使用内联样式测试内容安全策略

文件大小:9KB

文件格式:ZIP

更新时间:2024-05-17 11:58:56

JavaScript

csplay 在“标准” HTML和影子DOM上以内联样式测试内容安全策略 核 政策:没有任何危险 结果: 标准-react元素不能以内联样式着色并且客户端脚本无法运行 阴影-无法应用样式块,但可以应用内嵌样式 邪恶的 政策:没有一个 结果: 标准-react元素按预期工作 阴影-符合预期 阅读脚本 策略:script-src不安全评估 结果: 标准-可运行webpack内置的客户端脚本-状态可以更改样式,但无法加载初始样式 阴影-无法应用样式块,但可以应用内嵌样式 #只是在说 策略:style-src (回显-n“ color:red;” | openssl dgst -sha256 -binary | openssl enc -base64) 结果: 标准-嗯...在和Safari中不起作用...在Firefox中可以工作:-) 阴影-无法应用样式块,但可以应


【文件预览】:
csplay-master
----.babelrc(36B)
----index.js(2KB)
----package.json(1KB)
----LICENSE(11KB)
----src()
--------index.js(171B)
--------views()
--------components()
--------shadow-init.js(222B)
----.gitignore(37B)
----webpack.config.js(384B)
----README.md(1KB)

网友评论