(окно как любое) .global = окно; - PullRequest
0 голосов
/ 07 июня 2018

Я новичок в машинописи, и я использовал глобальный var в polyfill.js

(window as any).global = window; 

Так что с точки зрения безопасности или XSS он уязвим для использования.Или я должен удалить, чтобы найти другой маршрут? Спасибо, технари.

1 Ответ

0 голосов
/ 07 июня 2018

Учитывая, что global установлено на то же значение, что и window, и window все еще доступно, если вы удалите global - global не предоставляет никаких дополнительных средств для проблем XSS / безопасности, которые уже доступны из window само по себе.

Итак, если ваш вопрос заключается в том, создает ли (window as any).global = window; некоторую новую возможность для атаки межсайтового скриптинга;это не так.

...