Quando o Javascript's Eval () pode ser usado com segurança
introdução
avaliar () e também é considerado "inglema" em javasscript para seus riscos potenciais. No entanto, existem cenários específicos em que o uso de avaliar () pode ser aceitável. A injeção de código ocorre quando o Eval () executa o código fornecido pelo usuário com privilégios elevados. O JavaScript em um ambiente de navegador não tem essa preocupação, pois os programas são restritos à conta do usuário. Da mesma forma, o desempenho pode não ser uma questão importante na maioria dos casos, pois o JavaScript é normalmente interpretado. Seguir -se:
garantir a geração de código controlada:
as seqüências de caracteres que estão sendo avaliadas devem vir de fontes confiáveis ou serem higienizadas para impedir a injeção de código maliciosa. Fornece. Eval (). Precauções apropriadas são tomadas. Nos casos em que a geração de código é controlada e as preocupações com desempenho são mínimas, avaliar () pode fornecer uma maneira concisa e conveniente de avaliar as funções digitadas pelo usuário.Isenção de responsabilidade: Todos os recursos fornecidos são parcialmente provenientes da Internet. Se houver qualquer violação de seus direitos autorais ou outros direitos e interesses, explique os motivos detalhados e forneça prova de direitos autorais ou direitos e interesses e envie-a para o e-mail: [email protected]. Nós cuidaremos disso para você o mais rápido possível.
Copyright© 2022 湘ICP备2022001581号-3