我的扩展需要动态加载代码。我写这个来加载它 -
var se = document.createElement('script');
se.setAttribute('type', 'text/javascript');
se.appendChild(document.createTextNode(code));
document.getElementsByTagName('head').item(0).appendChild(se);
这是我在 manifest.js 中的安全策略 -
"content_security_policy": "script-src 'self' 'unsafe-eval'; object-src 'self'"
这会引发一个 javascript 错误 -
"Refused to execute inline script because it violates the following Content Security Policy directive: "script-src 'self' 'unsafe eval'"
我的问题是 - 为什么不放松?我特别在 manifest 中添加了该行以允许不安全的 evals 。