#345·synaptic

在使用 CSP 限制"unsafe-eval"的网站 (浏览器) 上运行 synaptic

作者: adi-darachi创建于 2020年1月7日更新于 2020年1月7日

我在客户端的第三方产品中使用了 Synaptic。基本上,我们的代码被注入到客户端的网站中。 我们遇到了一个使用 CSP(内容安全策略)的网站的问题,该网站不允许使用 'unsafe-eval'。 eval 包括通过 JavaScript 代码执行字符串的所有方法: 1. eval('var x = 1'); 2. new Function('var x = 1'); 看起来,库在某些地方使用了 'new Function'。 进一步调查后,我意识到,此代码可以重构,不再使用 'new Function',而是使用原生代码。 我可以帮助解决此问题,我只想知道是否有真正的原因使用这种方法,而不是实际代码。

内容来源: cazala/synaptic