Chrome 83 稳定版发布:新的跨域政策、表单控件,和改进的 Web 体验
Chrome 83 稳定版发布了,以下是最主要的更新内容: 可信类型(Trusted types),有助于防止跨站点脚本漏洞 新的表单元素 新的跨域政策 引入 Web Vitals 计划 检测内存泄漏的新方法 可信类型(Trusted types) 基于 DOM 的跨站点脚本(DOM XSS)是最常见的 Web 安全漏洞之一。可信类型(Trusted types)可以帮助防止此类漏洞,因为它们会要求你在将数据传递给潜在的危险之前对其进行处理。 以innerHTML为例,如果启用了可信类型,那么如果尝试传递一个字符串,它将抛出一个TypeError,因为浏览器不知道它是否可以信任该字符串。 // Trusted types turned on const elem = document.getElementById('myDiv'); elem.innerHTML = `Hello, world!`; // Will throw a TypeError 相替代地,需要使用诸如textContent 之类的安全函数,传入可信类型,或者创建该元素并使用appendChild()。...