问题描述
使用following时是否存在任何安全风险,还是可以安全地转义JSON?
<script>
var _configuration = %VARIABLE_EXPAND_CONTAINS_JSON%
</script>
1楼
如果您控制内容,可能不会。 如果用户随时可以输入部分内容-是的,存在大量风险
使用following时是否存在任何安全风险,还是可以安全地转义JSON?
<script>
var _configuration = %VARIABLE_EXPAND_CONTAINS_JSON%
</script>
如果您控制内容,可能不会。 如果用户随时可以输入部分内容-是的,存在大量风险