Turn on disableJavaScriptURLs for experimental (#28462)

This is on everywhere, ready to turn on in the next major.
This commit is contained in:
Ricky
2024-02-27 16:33:14 -05:00
committed by GitHub
parent c9798954e2
commit dee1aac77f
4 changed files with 3 additions and 5 deletions
@@ -195,8 +195,6 @@ describe('ReactDOMServerIntegration - Untrusted URLs - disableJavaScriptURLs', (
function initModules() {
jest.resetModules();
const ReactFeatureFlags = require('shared/ReactFeatureFlags');
ReactFeatureFlags.disableJavaScriptURLs = true;
React = require('react');
ReactDOMClient = require('react-dom/client');
+1 -1
View File
@@ -145,7 +145,7 @@ export const disableLegacyContext = false;
// Not ready to break experimental yet.
// Disable javascript: URL strings in href for XSS protection.
export const disableJavaScriptURLs = false;
export const disableJavaScriptURLs = __NEXT_MAJOR__;
// Not ready to break experimental yet.
// Modern <StrictMode /> behaviour aligns more with what components
@@ -28,7 +28,7 @@ export const enableFormActions = true; // Doesn't affect Test Renderer
export const enableBinaryFlight = true;
export const enableTaint = true;
export const enablePostpone = false;
export const disableJavaScriptURLs = false;
export const disableJavaScriptURLs = true;
export const disableCommentsAsDOMContainers = true;
export const disableInputAttributeSyncing = false;
export const disableIEWorkarounds = true;
@@ -28,7 +28,7 @@ export const enableFormActions = true; // Doesn't affect Test Renderer
export const enableBinaryFlight = true;
export const enableTaint = true;
export const enablePostpone = false;
export const disableJavaScriptURLs = false;
export const disableJavaScriptURLs = true;
export const disableCommentsAsDOMContainers = true;
export const disableInputAttributeSyncing = false;
export const disableIEWorkarounds = true;