jQuery MiniUI

 找回密码
 立即注册
查看: 324|回复: 1
打印 上一主题 下一主题

js 的 eval() 存在不安全的问题 [复制链接]

Rank: 3Rank: 3

跳转到指定楼层
楼主
发表于 2024-9-21 19:21:14 |只看该作者 |倒序浏览
某些扫描工具报 js 的 eval() 存在不安全,
通过http header 增加 Content-Security-Policy 来禁用eval() 的话,MiniUI无法使用.
不禁用的话, 扫描的报告里就存在漏洞.

请问有没有什么办法来解决?


Rank: 8Rank: 8

沙发
发表于 2024-9-23 09:06:33 |只看该作者
最新版本里面已经用别的方法,可以更新最新版本看一下。

Archiver|普加软件

GMT+8, 2024-11-25 18:54 , Processed in 1.030222 second(s), 9 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部