Каждый бит JavaScript вы добавляете к месту потенциальный путь в для хакера. Это вдвойне верно, если Этот JavaScript размещается кем-то другим, например, на общедоступном CDN. Subresource Integrity — это функция браузера, которую можно использовать, чтобы убедиться, что используемый код является именно тем, что вы намеревались.