हालाँकि, ऐसे विशिष्ट परिदृश्य हैं जहां eval () का उपयोग करते हुए स्वीकार्य हो सकते हैं। कोड इंजेक्शन तब होता है जब EVAL () उच्च विशेषाधिकारों के साथ उपयोगकर्ता द्वारा आपूर्ति किए गए कोड को निष्पादित करता है। एक ब्राउज़र वातावरण में जावास्क्रिप्ट में यह चिंता नहीं है क्योंकि कार्यक्रम उपयोगकर्ता के खाते तक सीमित हैं। इसी तरह, ज्यादातर मामलों में प्रदर्शन एक प्रमुख मुद्दा नहीं हो सकता है, क्योंकि जावास्क्रिप्ट की आमतौर पर व्याख्या की जाती है। पीछा:
नियंत्रित कोड पीढ़ी सुनिश्चित करें:
का मूल्यांकन किया जा रहा है विश्वसनीय स्रोतों से आना चाहिए या दुर्भावनापूर्ण कोड इंजेक्शन को रोकने के लिए स्वच्छ होना चाहिए। प्रदान करता है। eval ()। उचित सावधानियां ली जाती हैं। ऐसे मामलों में जहां कोड पीढ़ी नियंत्रित होती है और प्रदर्शन की चिंताएं न्यूनतम होती हैं, eval () उपयोगकर्ता-दर्ज कार्यों का मूल्यांकन करने के लिए एक संक्षिप्त और सुविधाजनक तरीका प्रदान कर सकता है।अस्वीकरण: उपलब्ध कराए गए सभी संसाधन आंशिक रूप से इंटरनेट से हैं। यदि आपके कॉपीराइट या अन्य अधिकारों और हितों का कोई उल्लंघन होता है, तो कृपया विस्तृत कारण बताएं और कॉपीराइट या अधिकारों और हितों का प्रमाण प्रदान करें और फिर इसे ईमेल पर भेजें: [email protected] हम इसे आपके लिए यथाशीघ्र संभालेंगे।
Copyright© 2022 湘ICP备2022001581号-3