使用 webpack 捆绑 web 应用程序时,我需要将一些 3rd 方脚本注册到全局(即window
)命名空间,脚本加载器似乎是为此Webpack 设计的 - 如何将非模块脚本加载到全局范围内 | 窗口。
但是,它有一个很大的缺点,生成的代码使用eval.call
不符合大多数 CSP 安全准则,因此强烈建议不要在生产中使用它。是否有任何替代的 webpack 加载器可以用来在没有 XSS 漏洞的情况下实现相同的目的?
GitHub 项目https://github.com/webpack-contrib/script-loader也已经存档