Node.js 執(zhí)行代碼

2021-06-01 10:02 更新

1.7.1 【必須】安全的代碼執(zhí)行方式

  • 禁止使用 eval 函數(shù)
  • 禁止使用new Function("input")() 來(lái)創(chuàng)建函數(shù)
  • 使用 setIntevalsetTimeout,應(yīng)校驗(yàn)傳入的參數(shù)

關(guān)聯(lián)漏洞:高風(fēng)險(xiǎn) - 代碼執(zhí)行漏洞

以上內(nèi)容是否對(duì)您有幫助:
在線筆記
App下載
App下載

掃描二維碼

下載編程獅App

公眾號(hào)
微信公眾號(hào)

編程獅公眾號(hào)