gpt4 book ai didi

javascript - 是否可以下载一段 javascript 代码并在同一页面上使用下载它的相同脚本执行它们?

转载 作者:行者123 更新时间:2023-12-02 13:45:20 24 4
gpt4 key购买 nike

我正在实现一种算法/启发式方法来保护我的 Web 应用程序免受恶意用户的侵害。为此,我使用 JavaScript。问题是,如果我将整个算法包含在一个代码块中,那么用户很可能会理解并破坏安全性。我的想法是一次发送一段代码,并根据用户的事件下载并执行相关的代码块。我不知道用 JavaScript 是否可行。

最佳答案

eval() 允许您执行以字符串形式获取的代码,例如从服务器下载。它还可以让您使用转义和字符串替换等技巧来模糊代码,这可能会使您的代码很难去混淆。恶意软件 is known例如,使用这些技术。

使用eval()时,建议小心避免some pitfalls ,因为它的使用本身暴露了一个安全漏洞。因此,你应该清楚地知道自己在做什么。然而,在那种情况下,你可能不会问这样的问题。也许您想退后一步,问另一个问题,首先描述您要修复的安全漏洞。

关于javascript - 是否可以下载一段 javascript 代码并在同一页面上使用下载它的相同脚本执行它们?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41446129/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com