![]() |
1
1
评估。。使用风险自负!!
|
![]() |
2
2
正如Jozef所建议的
正如这个博客所暗示的( http://2ality.com/2014/01/eval.html )我建议你用这个:
如果您无法更改json,那么您可以简单地使用
请记住,可以执行任意代码! 我会的 建议你这样做,而不是仅仅用函数来回应。通过执行以下操作,您将获得某种白名单。因此,无论http响应是否被操纵,攻击者都只能执行预定义的javascript函数。
我希望这有帮助。 |
![]() |
Sweepy Dodo · JSON lite的格式化 5 月前 |
![]() |
user24242514 · 将嵌套查询字符串请求转换为字典 6 月前 |
![]() |
Shane Harley · 通过这些JSON元素进行映射 6 月前 |
![]() |
Shane Harley · 将HTML作为JSON字符串的一部分? 6 月前 |
![]() |
Matt Miles · 如何将嵌套的JSON转换为数据帧? 7 月前 |