/* Description of the test:
* a) the test starts loading a script using allowlisted nonce
* b) the nonce of the script gets modified
* c) the script hits a 302 server side redirect
* d) we ensure the script still loads and does not use the modified nonce
*/
window.addEventListener("message", receiveMessage);
function receiveMessage(event) {
is(event.data, "script-loaded", "script loaded even though nonce was dynamically modified");
window.removeEventListener("message", receiveMessage);
SimpleTest.finish();
}
SimpleTest.waitForExplicitFinish();
let src = "file_nonce_snapshot.sjs?load-frame";
document.getElementById("testframe").src = src;
Die Informationen auf dieser Webseite wurden
nach bestem Wissen sorgfältig zusammengestellt. Es wird jedoch weder Vollständigkeit, noch Richtigkeit,
noch Qualität der bereit gestellten Informationen zugesichert.
Bemerkung:
Die farbliche Syntaxdarstellung und die Messung sind noch experimentell.