1
22
简单用法:
编辑 :正如注释中指出的,如果您查看其源代码,则会使用eval(尽管它看起来是先经过消毒的) 要完全避免它,请查看 json_parse json-sans-eval
|
2
11
在即将发布的ECMAScript 3.1版本的JavaScript中,有一种建议的标准方法: JSON.parse
如果攻击者能够将恶意JavaScript注入到您通过JSON吐出的内容中,那么您将面临比eval更大的问题。 |
3
9
我想说,一旦输入被消毒,评估是最好的方法。如果您的服务器遭到破坏,人们无论如何都可以向客户端发送他们想要的任何脚本。因此,进行评估并不是一个大的安全风险。如果您担心人们在到达客户端之前操纵数据包,那么脚本本身也可以修改。
:) |
4
2
|
6
0
这取决于你们想用卫生设施做些什么。我已经取得了巨大的成功 prototype 框架对JSON和安全评估的支持。 |
7
0
如果你确定没有注射风险,而且你不是
|
8
0
从jQuery中“窃取”
|
9
0
脚本: 假设您在各种文档元素(如属性)的标记代码中使用单个属性 可见的
总而言之:
|
James Williams · 如何在单击按钮时刷新div内容 2 年前 |
Mehmet · javascript执行了多个 2 年前 |
Shijil · 尝试在Jquery PHP搜索代码中添加选择标记功能 2 年前 |
Parker · 如何使表格行的单元格项加粗n秒? 2 年前 |
Chris J. · ajax获取查找数据属性值的请求 2 年前 |
Pedro F · Ajax调用后脚本运行不正常 2 年前 |