Is escaping '>' necessary?

Aperta
#26 0 commenti 1 reazione 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
25/100
Tipo di issue
Funzionalità
Chiarezza
Da chiarire
Stato di attività
Ferma
Stack tecnologico
javascript
Ambito
security

Direzione di ricerca

L’issue non indica alcun file o test. Inizia tracciando il modo in cui serialize-javascript esegue attualmente l’escape del carattere \u003e e confronta l’output serializzato con e senza tale escape, verificando al contempo se cambia la sicurezza rispetto alla terminazione degli script. Il lavoro è completato quando il comportamento di sicurezza è stato stabilito e la modifica dell’output proposta ha un chiaro accordo dei maintainer e una copertura adeguata.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

I am wondering if you cannot save a few cycles and bytes by not escaping >. As far as I can tell, is has no influence on <script> termination?

Lingua principale
JavaScript
Stelle
2.9k
Fork
215
Merge medio
1g 12h
PR unite (30g)
2

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di yahoo/serialize-javascript

Tutte le issue di yahoo/serialize-javascript

Issue simili

Altre issue su JavaScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.