/ / ¿Cómo puedo deshabilitar el javascript en línea pero permitir el archivo .js externo? - xss

¿Cómo puedo desactivar el javascript en línea pero permitir el archivo .js externo? - xss

(por favor, disculpe mi pobre inglés, trataré de aclararme lo más posible, ¡gracias!)

No soy un usuario avanzado. Quiero bloquear cualquier código interno de javascript (hoja de estilo interna), pero permitir todos los archivos .js externos

Respuestas

1 para la respuesta № 1

Puede deshabilitar el javascript en línea usando el complemento UserCSP en Firefox. Si configura un CSP para un sitio, por defecto bloqueará JS en línea y funciones que crean js a partir de cadenas como eval.

https://addons.mozilla.org/en-US/firefox/addon/newusercspdesign/