1. ホーム
  2. javascript

[解決済み] JSON.parseとeval()の比較

2023-01-02 02:52:48

質問

私のスパイダーセンスでは eval() を使うのは良くないと警告しています。 私はただ、もし JSON.parse() - は、ブラウザ固有の機能ではなく、JavaScript の一部であると仮定して、より安全であるのかどうかを考えています。

どのように解決するのですか?

攻撃されやすくなる を使用すると eval : JSONはJavascriptのサブセットであり、json.parseはJSONをパースするだけであるのに対し eval はすべてのJS表現に対してドアを開けたままにしておきます。