Manifest V3 无法使用 eval() 执行脚本:安全限制及解决方法
Manifest V3 版本中,Chrome 禁止了使用'eval()'函数执行 JavaScript 代码,这是出于安全考虑。您将无法通过更改扩展的配置来允许任意域名执行'eval()'。
'Error in event handler: EvalError: Refused to evaluate a string as JavaScript because 'unsafe-eval' is not an allowed source of script in the following Content Security Policy directive: "script-src 'self' 'wasm-unsafe-eval' 'inline-speculation-rules''
相反,您应该重新考虑您的代码逻辑,尝试使用其他方法来实现您的需求,而不是依赖于'eval()'函数。'eval()'函数通常是不安全且容易受到攻击的,因此不建议在扩展开发中使用它。
如果您需要在扩展中执行动态的 JavaScript 代码,可以考虑使用其他方法,例如使用动态创建 script 标签来加载外部的 JavaScript 文件,或者使用 JavaScript 的 Function 构造函数来动态创建函数并执行。
请注意,Manifest V3 版本对扩展的安全性和性能进行了改进,因此不再支持'eval()'函数。
原文地址: https://www.cveoy.top/t/topic/badO 著作权归作者所有。请勿转载和采集!