Loading [MathJax]/jax/input/TeX/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >依赖Function.prototype.toString安全吗?

依赖Function.prototype.toString安全吗?
EN

Stack Overflow用户
提问于 2011-12-10 04:44:54
回答 2查看 1.7K关注 0票数 12

依赖Function.prototype.toString返回一个字符串,并将其解析为有效的javascript函数(对于用户定义的函数)是否安全?

有没有一些常用的javascript引擎在表示字符串形式的函数对象时偏离了标准?

我见过this question,但我不确定它是不是在问同样的问题。我不关心格式化在所有实现中是否完全相同,我更担心的是一些精简的js引擎只是剥离了整个函数体……

另一个related question,但关系不够密切,不足以对这个问题有一个令人满意的答案。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2011-12-10 04:59:41

我认为它是安全的,因为它是一个标准。每一台严肃的引擎都可以。这也是我的项目Jscex所基于的。它适用于所有浏览器(甚至是遗留的IE6)和Node.js。我多年来一直在做这样的事情。:)

票数 3
EN

Stack Overflow用户

发布于 2014-06-01 19:51:51

应该注意的是,eval的代码将采用当前作用域,而函数构造函数将只采用全局作用域。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
function createClosure() {
    var x = 20,
        y = 10;

    // Doesn't know what x & y are
    var fn = new Function("return x + y");

    // Evaluates normally
    var result = eval("x + y");
}
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8454464

复制
相关文章
Spring IoC依赖查找:依赖注入还不够吗?依赖查找存在的价值?
我们都知道IoC的实现大致分为两种主要实现,依赖查找和依赖注入,我们都知道Spring IoC 依赖查找可以通过名称或者ID查找,那么名称和ID在一个上下文里面必须是唯一的,那么这里涉及到一个问题-Spring应用里面是不是可以拥有多个上下文「答案是肯定的」后续会详细说明
码农架构
2020/10/26
9280
Spring IoC依赖查找:依赖注入还不够吗?依赖查找存在的价值?
ThreadLocalRandom 安全吗
最近在写一些业务代码时遇到一个需要产生随机数的场景,这时自然想到 jdk 包里的 Random 类。但出于对性能的极致追求,就考虑使用 ThreadLocalRandom 类进行优化,在查看 ThreadLocalRandom 实现的过程中,又追了下 Unsafe 有部分代码,整个流程下来,学到了不少东西,也通过搜索和提问解决了很多疑惑,于是总结成本文。
烂猪皮
2020/11/02
9700
你安全吗?
近日新上线了一个电视剧以信息安全为主题,男主是一个信息安全方面的专家,作为安全顾问协助警方办案,自己开了一个工作室,承接各类需求,只要能联网就没有解决不了的问题,而且还获得了 CISP 认证,是一个正规的安全专家:
信安之路
2022/10/04
1K0
你安全吗?
Spring 能解决所有循环依赖吗?
看了上篇文章的小伙伴,对于 Spring 解决循环依赖的思路应该有一个大致了解了,今天我们再来看一看,按照上篇文章介绍的思路,有哪些循环依赖 Spring 处理不了。
江南一点雨
2023/09/09
2040
Spring 能解决所有循环依赖吗?
Docker 足够安全吗?
Docker 是现在的开发人员都已经很熟悉的平台。它使得我们可以更容易地在容器中创建、部署和运行应用程序。所需的依赖会被“打包”并且以进程的方式运行在主机操作系统上,而不是像虚拟机那样为每个工作负载都重复使用操作系统。这就避免了机器之间微小的配置差异。
深度学习与Python
2022/04/19
7660
微服务安全吗?
微服务安全吗?其实存在很多隐患,常规的做法是将微服务置于私有局域网中,通过网关报漏服务。如果破坏者一旦进入了你的私有局域网中,微服务是及其危险的。
netkiller old
2020/09/18
7980
微服务安全吗?
HTTPS真的安全吗?
中华人民共和国刑法第285条:【非法侵入计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。
凯哥的Java技术活
2022/07/08
7430
HTTPS真的安全吗?
网络安全吗?
互联网的发展,让整个世界变成了一个地球村,无数的数据从我们的生活中溜过,极大地方便的我们的生活。比如QQ、微信社交软件成为我们生活的一部分,貌似已经离不开它们了!
Miloce
2022/09/28
9820
网络安全吗?
ConcurrentHashMap线程安全吗?
没啥深入实践的理论系同学,在使用并发工具时,总是认为把HashMap改为ConcurrentHashMap,就完美解决并发了呀。或者使用写时复制的CopyOnWriteArrayList,性能更佳呀!技术言论虽然自由,但面对魔鬼面试官时,我们更在乎的是这些真的正确吗?整理了100+个Java项目视频+源码+笔记
程序员追风
2020/12/27
1.3K0
ConcurrentHashMap线程安全吗?
Hilt三问—你了解依赖注入吗
今天继续Jetpack专题,相信不少的朋友都使用过Dagger,也放弃过Dagger,因为实在太难用了。所以官方也是为了让我们更好使用依赖注入框架,为我们封装了一个新的框架——Hilt,今天一起来看看:
码上积木
2020/11/09
1.2K0
安全测试 —— 你了解WEB安全测试吗?
  之前在知乎上回答了一个朋友的提问,是关于安全测试相关面试题的,在回答之余让我也不禁想起了自己还在做软测执行的日子。趁着兴起,和团队里的安全测试小伙伴交流了一下,写下了这篇文章,也希望能帮助到更多正在安全测试道路上前行的小伙伴。
Austin_zhai
2023/10/18
6580
安全测试 —— 你了解WEB安全测试吗?
[海豚区块链] 比特币真的安全吗?
2008年比特币诞生,2010年5月22日美国一男子用10000个比特币购买了2个披萨,产生了比特币历史上首笔交易。从此以后,比特币开始了波澜壮阔的上涨之路,也催生出了”比特币披萨日”这个略显戏谑的节日。时间很快到了2017年,各种虚拟货币大行其道,牛鬼蛇神粉墨登场,而中国大妈又开始频频现身于各种发币活动现场。在这个生猛的新事物制造的巨大财富效应面前,有必要冷静思考一下比特币面临的技术风险。
海豚区块链
2018/05/28
9532
[海豚区块链] 比特币真的安全吗?
你的镜像安全吗?
与传统的服务器和虚拟机相比,Docker容器为我们工作提供了更安全的环境。容器中可以使我们的应用环境组件实现更小,更轻。每个应用的组件彼此隔离并且大大减少了攻击面。这样即使有人入侵了您的应用,也会最大程度限制被攻击的程度,而且入侵后,利用漏洞传播攻击更难。
JFrog杰蛙科技
2021/01/08
1.9K0
你的镜像安全吗?
你的Helm安全吗?
Kubernetes是目前最为流行、成为事实标准的容器集群管理平台,为容器化应用提供了部署运行、资源调度、服务发现和动态伸缩等一系列完整功能。在Kubernetes当中,用户通过使用API对象,如Pod、Service、Deployment等,来描述应用的程序规则,而这些资源对象的定义一般需要写入一系列的YAML文件中,然后通过 Kubernetes 命令行工具Kubectl进行部署。由于通常应用程序都涉及到多个Kubernetes API对象,而要描述这些API对象就可能要同时维护多个YAML文件,从而在进行 Kubernetes 软件部署时,通常会面临下述几个问题:
JFrog杰蛙科技
2019/12/25
1.1K0
你的Helm安全吗?
你的账号安全吗?
账号安全无小事,近些年持续不断爆出的安全事件,有很多低级错误其实都是拥有一个健壮的账号体系可以避免的;多次听闻后曾写一写账号安全相关的东西,但直到这一次才真正动笔,我将试着从整体上进行梳理,说说账号安全是怎么一回事,既算是对自己的一次小结,也算是分享的浅薄的认知。
林喜东
2018/12/17
1.7K0
你的账号安全吗?
Perl 特性之不安全的依赖
经过检查,发现这是 Perl 语言一个特性,在运行时使用 -w 或 -T 都意味着 “万无一失” 标志。
宋天伦
2023/10/20
1830
Docker 容器真的安全吗?
本文基于我今年在DockerCon上的演讲。它将讨论 Docker 容器安全性,我们当前的位置以及未来的发展方向。
Hyman.W
2019/11/18
1.4K0
Docker 容器真的安全吗?
前端安全—你必须要注意的依赖安全漏洞
Lodash 是一款非常流行的 npm 库,每月的下载量超过 8000 万次,GitHub 上使用它的项目有超过 400 万。前段时间 Lodash 的一个安全漏洞刷爆了朋友圈,我们先来回忆下这个安全漏洞:
lucifer210
2020/02/17
1.1K0
前端安全—你必须要注意的依赖安全漏洞
前端安全—你必须要注意的依赖安全漏洞
Lodash 是一款非常流行的 npm 库,每月的下载量超过 8000 万次,GitHub 上使用它的项目有超过 400 万。前段时间 Lodash 的一个安全漏洞刷爆了朋友圈,我们先来回忆下这个安全漏洞:
ConardLi
2020/02/13
1.3K0
点击加载更多

相似问题

依赖静态对象嵌入安全吗?

24

如何覆盖Function.prototype.toString

13

依赖javafx.util.Callback安全吗?

10

依赖$_SERVER['SERVER_ADDR']安全吗?

32

依赖SQLite杂注语句安全吗?

12
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文