vue/no-unsafe-url
危険なスキームになり得る URL 属性やバインディングを検出します。
既定の重大度: warning
プリセット: essential, happy-path, nuxt, ecosystem, opinionated
自動修正: なし。修正内容を確認してください
適用範囲: Vue SFC のテンプレート・ブロック。必要な script の文脈も例に含めています。
オプション: ルール固有のオプションはありません。重大度とプリセットは設定できます。
設定(Vite+)
import { defineConfig } from "@vizejs/vite-plugin/vite-plus";
export default defineConfig({
lint: {
vize: {
"preset": "incremental",
"rules": {
"vue/no-unsafe-url": "warn"
}
},
},
});
vp run lint
悪い
a の移動先に、実行可能な javascript: のスキームを使っています。
<template>
<a href="javascript:alert(1)">Continue</a>
</template>
良い
実行可能な URL を除き、通常のローカルの移動先 /next に変更します。
<template>
<a href="/next">Continue</a>
</template>
良い例は上記の設定でこのルールの検出を避ける例です。他のルールでは検出される場合があります。