ng-csp


Misol

AngularJS’ning "eval" va inline uslublarga nisbatan xatti-harakatini o‘zgartiring:

<body ng-app="" ng-csp> ...
O‘zingiz sinab ko‘ring »

Ta’rif va qo‘llanilishi

ng-csp direktivasi AngularJS’ning xavfsizlik siyosatini o‘zgartirish uchun ishlatiladi.

ng-csp direktivasi o‘rnatilganda AngularJS hech qanday eval funksiyasini ishga tushirmaydi va hech qanday inline uslubni joylashtirmaydi.

ng-csp direktivasining qiymati no-unsafe-eval qilib o‘rnatilsa, AngularJS hech qanday eval funksiyasini ishga tushirmaydi, lekin inline uslublarni joylashtirishga ruxsat beradi.

ng-csp direktivasining qiymati no-inline-style qilib o‘rnatilsa, AngularJS hech qanday inline uslubni joylashtirmaydi, lekin eval funksiyalariga ruxsat beradi.

Google Chrome kengaytmalari (Extensions) yoki Windows ilovalari (Windows Apps) uchun ilovalar ishlab chiqishda ng-csp direktivasidan foydalanish zarur.

Eslatma: ng-csp direktivasi JavaScript’ga ta’sir qilmaydi, lekin AngularJS’ning ishlash usulini o‘zgartiradi, ya’ni: siz baribir eval funksiyalarini yozishingiz mumkin va ular kutganingizdek bajariladi, ammo AngularJS o‘zining eval funksiyalarini ishga tushirmaydi. U moslik rejimidan (compatibility mode) foydalanadi, bu esa hisoblash vaqtini 30% gacha sekinlashtirishi mumkin.


Sintaksis

<element ng-csp="no-unsafe-eval | no-inline-style"></element>

Parametr qiymatlari

Qiymat Tavsif
no-unsafe-eval
no-inline-style
Qiymat bo‘sh bo‘lishi mumkin, bu eval ham, inline uslublar ham ruxsat etilmasligini bildiradi.
Qiymat yuqorida tavsiflangan ikki qiymatdan biri bo‘lishi mumkin.
Qiymat nuqtali vergul bilan ajratilgan ikkala qiymat ham bo‘lishi mumkin, lekin bu bo‘sh qiymat bilan bir xil ma’noni anglatadi.


W3Schools Pathfinder

Yutuqlaringizni kuzating – bu bepul!