2012-04-01 2 views
0

私はクライアントにeval()のコードを許可するアプリケーションを持っていますが、サーバー(ajax)に何らかの呼び出しを行うことはできません。スクリプトにajax呼び出しがあるかどうかを確認しますか?

+0

可能であれば、ajax呼び出しがあるかどうかをチェックするのではなく、 'eval()'を完全に削除してください。 –

+0

あなたが知りたいことがわからない..... – ChrisK

+0

eval()関数を削除することはできません – Krueger

答えて

2

まず、クライアントに評価コードを提供しないでください。

第2に、アプリに最も洗練されたjavascriptフィルタを置いても、何も防ぐことはできません。ユーザーはコンソールで任意のjavascriptを実行できます。それについて何もできません。サーバー側に小切手を置くことを除いて。

関連する問題