我正在查看Clearscript,以便在我的c#程序中运行我的javascript代码。
我打算使用它的V8实现,因为我自己的V8构建现在是不可能实现的(MSVC构建已经中断,希望他们能尽快修复它)。
问题是:我是否可以通过clearscript运行不受信任的 javascript代码,而不暴露任何可能给执行机器带来风险的东西?
我只需要向运行中的javascript公开我编写的非常具体的函数,因为代码来自不受信任的来源,并且可能包含恶意代码。
发布于 2019-12-26 11:57:09
https://github.com/microsoft/ClearScript的文档看起来好像脚本只能访问您向它们公开的对象/函数,所以您的问题的答案似乎是“是”。如果阅读这些文档不会给您留下这样的印象,那么您应该向ClearScript人员寻求澄清。
https://stackoverflow.com/questions/59454579
复制相似问题