【发布时间】:2019-05-18 16:02:07
【问题描述】:
我正在尝试从我的 Angular 4 网站直接访问 bootstrap.min.js。
www.website.com/solutions/scripts/bootstrap.min.js.
如何防止直接从浏览器访问?
Bootstrap library 3.3.7 存在已知的安全问题,但即使我升级到 bootstrap 4.0,该文件 bootstrap.min.js 仍然可以通过直接 url 访问
我变了
"@ng-bootstrap/ng-bootstrap": "3.3.7",
到
"@ng-bootstrap/ng-bootstrap": "4.0.0",
我也改了
"bootstrap": "^3.0.0",
"bootstrap": "^4.1.1",
我仍然可以引用该文件
【问题讨论】:
-
我不希望浏览器使用引导文件或什么?
-
我想阻止它直接从浏览器访问,我不确定它是否也被使用过..至少阻止它直接从浏览器访问现在可以工作..怎么做?
-
如果你的浏览器正在使用这个js文件,这意味着html有一些带有
src="path_to_js_file"的脚本标签。 -
如果您说您不希望人们能够输入您的 bootstrap.js 文件的 URL 并查看它,那么您不能。为了使文件对浏览器可用,用户需要能够访问它。我不知道你为什么担心这个。
-
@vadim 我在代码中到处搜索,但没有使用任何脚本标签找到它
标签: javascript jquery angular bootstrap-4 angular-directive