您的位置:首页 > Web前端 > JavaScript

js中使用eval()的问题

2015-11-30 16:17 246 查看
http://zhidao.baidu.com/link?url=r4VcFi2CQl_ThFdAYNJkkjz2r82Jlv4g_GyJwmmFQM9gEbgacYEj2Orlc9HQIIzhJe6AmxbZSL69mA8q-bPGo_ eval函数接收一个参数s,如果s不是字符串,则直接返回s。
否则执行s语句。如果s语句执行结果是一个值,则返回此值,否则返回undefined。

JavaScript中的eval()不安全,可能会被利用做XSS攻击,eval也存在一个安全问题,因为它可以执行传给它的任何字符串,
所以永远不要传入字符串或者来历不明和不受信任源的参数。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: