【发布时间】:2013-03-08 09:37:41
【问题描述】:
假设没有可用于修改某人计算机的浏览器端安全漏洞,我不明白使用eval 会导致任何真正的威胁。
有人能解释一下这怎么可能吗?有人可以在用户的计算机上显示某些内容,但如果没有重定向或接受下载,就不会造成真正的伤害。不会造成服务器端损坏,对吧?
【问题讨论】:
-
如果您的第一个假设无法证明怎么办?答案的价值有多大?
-
eval()允许执行任意代码。您无法预测任意代码现在或将来会做什么。
标签: javascript eval