Spec-Zone.ru › ESLint

no-script-url

Запрет javascript: ссылок

Использование javascript: ссылок некоторыми рассматривается как форма eval. Код, переданный в javascript: ссылки, должен быть проанализирован и оценен браузером таким же образом, как обрабатывается eval.

Подробное описание правила

Примеры неправильного кода для данного правила:

Открыть в Playground
/*eslint no-script-url: "error"*/

location.href = "javascript:void(0)";

location.href = `javascript:void(0)`;

Совместимость

  • JSHint: Это правило соответствует scripturl правилу JSHint.

Версия

Это правило было добавлено в ESLint v0.0.9.

Дополнительное чтение

В чем проблема с целенаправленными на скрипты URL?

Ресурсы

  • Исходный код правила
  • Исходный код тестов

© OpenJS Foundation and other contributors
Licensed under the MIT License.
https://eslint.org/docs/latest/rules/no-script-url

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API