Ext JS 7.7版本是否已解决CSP头及unsafe-eval相关漏洞问题?
Ext JS 7.7 的CSP
unsafe-eval 问题修复说明 - 修复状态:Ext JS 7.7已彻底解决了需配置
unsafe-eval的CSP合规问题,无需再在内容安全策略头中添加该指令。 - 关键改进:Sencha在7.7版本中重构了框架内部依赖动态代码执行的模块(比如模板渲染、动态类生成逻辑),替换为静态预编译、静态代码生成等符合CSP标准的实现,完全移除了对
eval()及类似危险执行方式的依赖。 - 版本对比:7.5及更早版本因核心功能依赖动态代码执行,必须配置
unsafe-eval才能避免CSP拦截报错,7.7版本则彻底消除了这一限制。
内容的提问来源于stack exchange,提问作者Sergio C
相关产品推荐
相关产品推荐

