Безопасно ли показывать ненадежный шаблон VUE на сервере? - PullRequest
0 голосов
/ 22 января 2019

Мне нужно знать, безопасно ли компилировать ненадежный шаблон на сервере?У меня есть компонент, и мне нужно загрузить шаблон удаленно, это совершенно неизвестный шаблон, и в нем может быть что угодно, и мне также нужно отобразить этот шаблон на сервере.

В документах я нашел кое-что об использовании выражений javascript:

Одно ограничение состоит в том, что каждая привязка может содержать только одно единственное выражение

Выражения шаблона находятся в изолированной программной среде и имеют толькодоступ к белому списку глобалов, таких как математика и дата.Вы не должны пытаться получить доступ к пользовательским глобальным переменным в выражениях шаблонов.

Я хотел бы знать наверняка, могу ли я скомпилировать ненадежный шаблон на сервере и быть в безопасности?Спасибо

...