2017-07-13 13 views
1

Chromeストアには多くの人が使用している既存のクロムエクステンションがあります。今私はunsafe-evalcontent_security_policyに有効にしなければならなかったので、eval関数を使用するalasqlを追加しました。 これは既存のユーザーに何らかの影響を与えるかどうかを知りたがっていますか?既存のクロムエクステンションに 'unsafe-eval'を追加

前回私は権限でジオロケーションの権限を追加し、既存のユーザーの拡張機能を無効にしました。ユーザーは手動で有効にする必要がありました。

+0

'unsafe-eval'をサイドステップで実行することができます。 alaSQLはREADMEの['module.noParse'] (https://github.com/agershun/alasql/blob/d16eaf41d906ba4ecf28db399bc85c85e73f3904/README.md#modulenoparse)について言及しています。 webpack CSP(コンテンツセキュリティポリシー)の[this](https://github.com/webpack-contrib/script-loader/issues/6#issuecomment-148436784)の問題も参照してください。 – rmharrison

+0

マニフェストのCSPを変更しても新しい権限が導入されないため、警告は発生しません。 – wOxxOm

答えて

0

unsafe-evalは、ユーザーに表示される警告にはなりません。したがって、更新時に拡張機能を自動無効化することはありません。

ただし、これは更新レビューの大きな赤旗です。新しいバージョンが拡張のためにtrigger manual reviewになる可能性が大幅に高まります。

+0

alasqlを使用している間、私はこれに対して何ができるのかをお勧めしますか? –

関連する問題