Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

172
Visualizações
CSP with javascript in "document.location"

Our application is being updated to comply with new CSP (Content Security Policy) rules.

E.g. Inline event handlers are replaced with addEventListener(), and inline styles replaced with CSS.

However, in some instances document location is set to a javascript expression, like so...

document.location = 'javascript:someFunction()';

...which causes the following error...

"Refused to run the JavaScript URL because it violates the following Content Security Policy directive: "script-src 'unsafe-eval' 'strict-dynamic' 'unsafe-inline' 

My question: What is an equivalent way of re-writing this so that it complies with CSP rules?

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

It is blocked by unsafe-inline. Please consider either:

  1. If someFunction() returns an valid URI, you can write document.location = someFunction(); as @ControlAltDel mentions.
  2. If it does not, you can just call someFunction().
about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda