John Resig在他的书“Javascript忍者的秘密”中写道:
尽管动态代码评估由于其复杂性和安全问题的潜在性而受到攻击,但如果没有它,我们就无法使用CoffeeScript编程语言。我希望有人能解释什么是动态代码评估?此外,是否有任何代码示例(或单词示例)可以帮助更好地解释它?此外,是否有使用动态代码评估的网站示例?此外,如果可能的话,动态代码评估是如何产生CoffeeScript编程语
HP fortify扫描显示了一个动态代码评估问题,因为below.It表示javascript中的eval()函数会导致安全问题。如何解决这个安全问题。下面是给出的代码。tbItems.value; objItems = eval(strItems);这里eval(strItems);是安全违规的代码