目录

jello-optimizer-velocity-xss

自动将内容区的变量加 $esc.html 包裹。

#script()#end 中的用 $esc.javascript 包裹。

Diff

使用

安装

npm install -g jello-optimizer-velocity-xss

启用插件

fis.config.set('modules.optimizer.vm', 'velocity-xss');

然后使用 release 命令的时候,记得带上 -o 参数。

jello release -o

配置项

目前只有 blacklist 一个配置项。数组格式,元素为正则对象。

fis.config.set('settings.optimizer.velocity-xss', {
  blacklist: [
    /^foo/i, // foo 打头的变量不进行转换。
  ]
});
关于
304.0 KB
邀请码
    Gitlink(确实开源)
  • 加入我们
  • 官网邮箱:gitlink@ccf.org.cn
  • QQ群
  • QQ群
  • 公众号
  • 公众号

版权所有:中国计算机学会技术支持:开源发展技术委员会
京ICP备13000930号-9 京公网安备 11010802047560号