当前位置: 代码迷 >> JavaScript >> JSON作为JavaScript对象-安全风险
  详细解决方案

JSON作为JavaScript对象-安全风险

热度:79   发布时间:2023-06-07 16:33:55.0

使用following时是否存在任何安全风险,还是可以安全地转义JSON?

<script>
   var _configuration = %VARIABLE_EXPAND_CONTAINS_JSON%
</script>

如果您控制内容,可能不会。 如果用户随时可以输入部分内容-是的,存在大量风险