Tệp kê khai của Chrome API phiên bản 2 đã loại bỏ khả năng làm không an toàn-eval. Điều này có nghĩa là sử dụng hàm eval hoặc nói chung tạo một hàm từ văn bản.Mẫu Javascript Công cụ hoạt động với Chính sách bảo mật nội dung của Chrome
Dường như hầu hết nếu không phải tất cả các Công cụ đánh dấu Javascript đều làm điều này. Tôi đã sử dụng Jaml, nhưng tôi đã thử một số khác như backbone.js (thực sự sử dụng công cụ tạo khuôn mẫu của underscore.js) mà không có may mắn.
This comment on the Chromium project dường như chỉ ra rằng có rất nhiều thư viện bị ảnh hưởng bởi điều này.
Tôi nghĩ Angular.js có chế độ an toàn CSP, nhưng Angular.js thực sự quá lớn đối với những gì chúng tôi cần. Chúng ta chỉ cần một công cụ tạo khuôn mẫu khá cơ bản và không cần các mô hình hoặc bộ điều khiển và như vậy. Có ai biết về bất kỳ động cơ templating CSP-compatbility ra khỏi đó?
Sao chép? http://stackoverflow.com/questions/10744764/javascript-template-library-that-doest-use-eval-new-function – apsillers