Prikazi cijelu temu 09.02.2022 18:32
zxz Van mreze
Administrator
Registrovan od:03.02.2009
Lokacija:Tuzla


Predmet:eval() Izvršenje koda iz stringa
Ova funkcija izvršava kod iz stringa.
Primjer:
PreuzmiIzvorni kôd (Javascript):
  1. <script type="text/javascript">
  2. <!--
  3. let a = 5;
  4. let b = 4;
  5. let c= 10;
  6. let text = "a * b + c";
  7. let rezultat = eval(text);
  8. alert(rezultat);       
  9. //-->
  10. </script>
Izvršavanje JavaScripta iz stringa predstavlja VELIKI sigurnosni rizik.
Uz eval(), zlonamjerni kod može pokrenuti unutar vaše aplikacije bez dozvole.
Uz eval(), kod treće strane može vidjeti opseg vaÅ¡e aplikacije, Å¡to može dovesti do mogućih napada.
Budite oprezni.
Podrška samo putem foruma, jer samo tako i ostali imaju koristi od toga.
Ovaj post je ureden 1 puta. Posljednja izmjena 09.02.2022 18:35 od strane zxz.