You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ext JS 7.7版本是否已解决CSP头及unsafe-eval相关漏洞问题?

Ext JS 7.7 的CSP unsafe-eval 问题修复说明
  • 修复状态:Ext JS 7.7已彻底解决了需配置unsafe-eval的CSP合规问题,无需再在内容安全策略头中添加该指令。
  • 关键改进:Sencha在7.7版本中重构了框架内部依赖动态代码执行的模块(比如模板渲染、动态类生成逻辑),替换为静态预编译、静态代码生成等符合CSP标准的实现,完全移除了对eval()及类似危险执行方式的依赖。
  • 版本对比:7.5及更早版本因核心功能依赖动态代码执行,必须配置unsafe-eval才能避免CSP拦截报错,7.7版本则彻底消除了这一限制。

内容的提问来源于stack exchange,提问作者Sergio C

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 00:02:01