Itdoesnotincludeanyofthedefault-src,script-src,orstyle-src directives.Itshouldallowtheuseofunsafe-inlineandunsafe-evalon scripts,andunsafe-inlineonstyles,becausenodirectivesrelatedtoscripts orstylesarespecified.
-->
<html>
<body>
<ol>
<li id="unsafe-inline-script-allowed">Inline script allowed (this text should be green)</li>
<li id="unsafe-eval-script-allowed">Eval script allowed (this text should be green)</li>
<li id="unsafe-inline-style-allowed">Inline style allowed (this text should be green)</li>
</ol>
<script>
// Use inline script to set a style attribute
document.getElementById("unsafe-inline-script-allowed").style.color = "green";
// Use eval to set a style attribute
// try/catch is used because CSP causes eval to throw an exception when it
// is blocked, which would derail the rest of the tests in this file.
try {
// eslint-disable-next-line no-eval
eval('document.getElementById("unsafe-eval-script-allowed").style.color = "green";');
} catch (e) {}
</script>
Die Informationen auf dieser Webseite wurden
nach bestem Wissen sorgfältig zusammengestellt. Es wird jedoch weder Vollständigkeit, noch Richtigkeit,
noch Qualität der bereit gestellten Informationen zugesichert.
Bemerkung:
Die farbliche Syntaxdarstellung und die Messung sind noch experimentell.