Sécurité et sandboxing
Engine
Les expressions sont évaluées par form0-core dans un mode de sécurité configurable.
Modes
TRUSTED: Accès JavaScript complet (par défaut).SAFE: Globales restreintes et motifs bloqués.CUSTOM: Règles définies par l'utilisateur.
Mode sans échec par défaut
Le mode sans échec bloque des modèles comme eval, Function, window, document, process, require, et
Il limite également le temps d'exécution et la profondeur de la pile d'appels.
Utiliser une configuration de sécurité
Code
La configuration de sécurité est utilisée pour les champs calculés et le code d'événement.
Last modified on