如何使用Java8 Nashorn安全地执行一些用户提供的JS代码?
该脚本扩展了一些基于servlet的报告的计算.该应用程序有许多不同(不受信任)的用户.脚本应该只能访问Java对象和已定义成员返回的Java对象.默认情况下,脚本可以使用Class.forName()(使用我提供的对象的.getClass())实例化任何类.有没有办法禁止访问我没有明确指定的任何java类?
我尝试编写一个扩展缓存我网站上使用的一些大型媒体文件,以便在安装扩展时可以在本地缓存这些文件:
遗憾的是,该网址无法使用该网址.我收到以下错误:
不允许加载本地资源:blob:chrome-extension%3A // hlcoamoijhlmhjjxxxbl/e66a4ebc-1787-47e9-aaaa-f4236b710bda
将大文件对象从扩展名传递到网页的最佳方法是什么?