小编Jon*_*lin的帖子

如何通过Content-Security-Policy允许`javascript:void(0)`用于HTML元素属性?

我希望能够做到

<form action="javascript:void(0)">
Run Code Online (Sandbox Code Playgroud)

要么

<a href="javascript:void(0)">
Run Code Online (Sandbox Code Playgroud)

确保即使处理程序无法阻止默认操作也不会发生任何事情.我应该如何声明这是允许使用Content-Security-PolicyHTTP响应头而不诉诸unsafe-eval

javascript http content-security-policy

6
推荐指数
2
解决办法
919
查看次数

标签 统计

content-security-policy ×1

http ×1

javascript ×1