Firefox 扩展对静态 insideHtml 不满意
P粉398117857
P粉398117857 2023-09-08 23:54:28
0
1
591

我提交了一个 Firefox 扩展,它在 content-script.js 上使用 innerHtml。 html 内容是硬编码的,多级嵌套 divspan 标签,带有 id class... 属性,没有 scripta 标签。实际信息在后面的代码中填写。

const myHtml = `..........`;
                let elm = document.createElement('div');
                elm.id = 'injectedWrapper';
                elm.innerHTML = myHtml;

然而,AMO 仍然抱怨 insideHtml,即使它来自 const

Due to both security and performance concerns, this may not be set using dynamic values which have not been adequately sanitized.

我阅读了该指南,但截至目前,Firefox 的支持似乎仍然有限。我不想添加额外的js,因为它是内容脚本,最糟糕的是大量 createElement 但整个事情毫无意义。

那么无论如何都要清理 html 内容以使 Firefox 满意吗?

P粉398117857
P粉398117857

全部回复(1)
P粉436410586

好的,终于明白了。这是供将来参考的更新。

实际验证是通过addons-linter完成的,看起来不太聪明足以分析代码。

这将失败:

const myHtml = '<div></div>';
elm.innerHtml = myHtml;

这些都会起作用。

elm.innerHtml = '<div></div>'
elm.innerHtml = '<div>'+'</div>'
elm.innerHtml = `<div>
                 </div>`
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板