React代码包含Chrome扩展程序不允许的Function()eval

时间:2015-10-21 08:26:34

标签: google-chrome-extension reactjs

有没有办法在React中禁用这些功能? (例如在Angular中你可以使用ngScp: https://docs.angularjs.org/api/ng/directive/ngCsp

更多详情

使用案例:使用React开发chrome扩展。

Chrome扩展程序的安全策略不允许使用eval()代码。我可以在manifest.js中禁用安全策略,但后来我接触到了我不想做的XSS攻击。

1 个答案:

答案 0 :(得分:1)

您可以删除

devtool: 'eval',

在webpack.config.js中

禁用函数eval。