百科问答小站 logo
百科问答小站 font logo



避免使用 eval、new Function 的方法可以降低 XSS 攻击的风险吗?为什么? 第1页

  

user avatar   Ivony 网友的相关建议: 
      

可以说对也可以说不对。


对的部分是,这些东西的确是容易产生攻击的薄弱点。

不对的部分是,在实操中,像这样简单粗暴的说某些东西不能用,又不给出完全的替代方案的话,那程序员们就会用更SB,风险更大的方案来代替。最后导致程序不仅像屎一样更容易被攻击还更难看出毛病。




  

相关话题

  60岁学前端开发,还有就业前景吗? 
  有什么工具可以下载整个网站的内容吗? 
  如何看待微软对「永恒之蓝」事件的处理? 
  如何看待b站up主tom表哥硬刚诈骗团伙的行为? 
  如何评价「QQ 安全中心」? 
  5G 的到来会造成编程语言大灭绝进而 JS 一统应用前端吗? 
  为什么 Java 和 JS 等语言需要 VM,不能直接操作内存堆栈空间? 
  大一新生如何自学JavaScript? 
  中国大学里有和前端设计相关的专业吗? 
  如何制作高质量的(破译用)字典? 

前一个讨论
如何看待知乎日报两篇文章内容互相打脸,到底应不应该在玻璃上贴胶带用以防范台风?
下一个讨论
为什么时空的绝对性被抛弃了?





© 2024-12-26 - tinynew.org. All Rights Reserved.
© 2024-12-26 - tinynew.org. 保留所有权利