我需要在我的页面中使用eval()代码,因为我正在做一些类似jsFiddle的东西。既然eval的名声如此之差,我该如何安全地解释用户输入的代码呢?还是尽可能的安全可靠?
eval()
eval
发布于 2014-02-18 22:20:29
我建议您查看以下资源:
无论如何,您应该考虑在主站点/内容所在的域之外的其他域上运行来自不受信任的用户/来源的代码。
https://stackoverflow.com/questions/21408343
相似问题