【问题标题】:Should javascript comments be removed on the production bundle? [closed]是否应该在生产包中删除 javascript 注释? [关闭]
【发布时间】:2020-04-12 06:56:09
【问题描述】:

JavaScript cmets 在生产代码中是否被视为一种安全风险,还是一种不好的做法?

在一个简单的网站中,JS + HTML + CSS 没有任何框架或库,如何去除它们?

【问题讨论】:

  • 如果您不评论存在安全风险的事情,那么……不,不是真的。互联网的很大一部分运行在未混淆的 javascript 上,这通常没问题。
  • 您的安全性应该在服务器而不是客户端上维护,或者依赖于客户端上的混淆。
  • 安全风险?除非你有一些非常有趣的 cmets。但是如果可能的话,缩小和捆绑脚本通常是一种很好的做法,这将删除 cmets。网上有很多资源和帮助,并且认为哪个是“最好的”,所以我不会尝试推荐一个(无论如何我都使用 Visual Studio 为我做这件事)

标签: javascript comments production-environment production


【解决方案1】:

评论不被视为安全风险,但它会使您的网站变得更重。如果您的网站很重且速度很慢,它可能会很有用。

你可以使用UglifyJS2进行缩小,删除所有无用的东西

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-11-02
    • 2011-10-12
    • 1970-01-01
    • 1970-01-01
    • 2021-01-26
    • 1970-01-01
    • 2013-01-18
    相关资源
    最近更新 更多