gpt4 book ai didi

javascript - Javascript eval() 有那么危险吗?

转载 作者:数据小太阳 更新时间:2023-10-29 05:41:25 26 4
gpt4 key购买 nike

<分区>

Possible Duplicate:
When is JavaScript’s eval() not evil?

我正在编写一个脚本,用户必须在其中输入货币金额,一些示例可能是(用户输入 >> 转换为),以美元为默认货币:

50       >> 50.0 USD
50.5 >> 50.5 USD
50+1 USD >> 51.0 USD
50 GBP >> 50.0 GBP

我想让这一切尽可能顺利,因此我想使用 JavaScript(这是一个基于 PHP/MySql + JavaScript 的网络应用程序)。我想使用正则表达式来过滤输入,通过 eval() 运行它并返回它。

这是个坏主意吗?我读过一些关于 eval() 是安全问题的话题。我只是不知道如何。无论如何,用户都可以轻松运行 JavaScript?

请记住,我将在稍后阶段使用 PHP 验证所有服务器端输入。

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com