meetod, mis vĂ”imaldab igas Chrome'i lisas vĂ€lise JavaScript-koodi kĂ€ivitamist ilma lisale laiendatud Ă”iguste andmiseta (ilma unsafe-eval ja unsafe-inline manifest.json-is). LigipÀÀsu Ă”igused eeldavad, et ilma unsafe-evalita vĂ”ib lisa kĂ€ivitada ainult koodi, mis kuulub kohaliku tarnimise alla, kuid esitatud meetod vĂ”imaldab selle piirangu ĂŒletamist ja igasuguse JavaScripti kĂ€ivitamist, mis on laaditud vĂ€liselt.
Praeguseks on Google sulgenud avaliku juurdepÀÀsu , kuid arhiivis koodinĂ€ide probleemi Ă€rakasutamiseks. Meetod script-src âselfâ piirangu ĂŒletamise meetodiga CSP ning seisneb script-sildi sisestamises document.createElement(âscriptâ) kaudu ja vĂ€lise sisu lisamises fetch-funktsiooni kaudu, mille jĂ€rel kood kĂ€ivitatakse lisana endas.
Allikas: opennet.ru
