このようなJSONオブジェクトを作成するために十分に簡単です:JS関数でJS関数を渡すXSSの危険性は何ですか?
{ "キー": "値"、 "MyFunctionを":機能(){警告( 'こんにちは'); }}
サーバーから、myFunction()を呼び出すことができるスクリプトに渡します。確かに、機能は機能し、私は警告を得る: "こんにちは"。私にとっては、これはスクリプトサイズを小さく保つ非常に便利な方法です。 しかし、私は、JSONを介したデータだけでなく、関数を渡す際にXSSの危険性があると考えています。誰かがこれが何であるかを説明し、適切であれば、それを否定するためにどのような措置を講じることができますか?