微比恩 > 信息聚合 > 谷歌 Chrome 83 稳定版正式发布:新跨域政策、表单控件,改进 Web 体验

谷歌 Chrome 83 稳定版正式发布:新跨域政策、表单控件,改进 Web 体验

2020-05-21 09:42:48来源: IT之家

Chrome 83 稳定版发布了,以下是最主要的更新内容:可信类型(Trusted types),有助于防止跨站点脚本漏洞新的表单元素新的跨域政策引入 Web Vitals 计划检测内存泄漏的新方法可信类型(Trusted types)基于 DOM 的跨站点脚本(DOM XSS)是最常见的 Web 安全漏洞之一。可信类型(Trusted types)可以帮助防止此类漏洞,因为它们会要求你在将数据传递给潜在的危险之前对其进行处理。以 innerHTML 为例,如果启用了可信类型,那么如果尝试传递一个字符串,它将抛出一个 TypeError,因为浏览器不知道它是否可以信任该字符串。// Trusted types turned on const elem = document.getElementById('myDiv

关注公众号
标签: 谷歌 Chrome