第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問題,去搜搜看,總會(huì)有你想問的

nodejs讓用戶有執(zhí)行js代碼的權(quán)限,需要注意什么?

nodejs讓用戶有執(zhí)行js代碼的權(quán)限,需要注意什么?

慕桂英3389331 2018-10-05 20:19:07
我目前需要做一個(gè)功能,可以讓用戶執(zhí)行一個(gè)js代碼片段。這個(gè)js片段是nodejs運(yùn)行的。使用eval(code),那么一細(xì)想,發(fā)現(xiàn)安全隱患還是挺大的。比如我把數(shù)據(jù)庫密碼什么的都放到一個(gè)配置文件里面。他如果執(zhí)行了console.log(appConfig);這種代碼,等于知道我所有的配置了。類似的安全性問題,防不勝防。有沒有一個(gè)參考的案例,我想看他們是如何解決類似的問題的。-----------補(bǔ)充--------------沒想到一陣搜索,還真有類似的項(xiàng)目,這個(gè)叫做js沙箱。搜索“sandbox”比如這個(gè)項(xiàng)目:https://www.npmjs.com/package...
查看完整描述

2 回答

?
嗶嗶one

TA貢獻(xiàn)1854條經(jīng)驗(yàn) 獲得超8個(gè)贊

這個(gè)確實(shí)很危險(xiǎn),即使你過濾一些很敏感的執(zhí)行方法,還是有很大的風(fēng)險(xiǎn)的,什么場(chǎng)景下會(huì)有這樣的需求呢?

查看完整回答
反對(duì) 回復(fù) 2018-10-14
  • 2 回答
  • 0 關(guān)注
  • 830 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)