为了账号安全,请及时绑定邮箱和手机立即绑定

为何说eval()调用简单但是不安全?

如题,简单能理解。但是为什么说不安全?

正在回答

2 回答

eval 是把字符串当命令来执行。如果字符串是靠外界参数拼接的时候,如果过滤不好,就容易混入恶意代码被执行

1 回复 有任何疑惑可以回复我~
#1

Begined 提问者

谢谢老师
2016-02-01 回复 有任何疑惑可以回复我~

非常容易被提取修改并返回错误或者恶意的代码

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消
MVC架构模式分析与设计
  • 参与学习       82445    人
  • 解答问题       954    个

通过学习MVC理论知识,由浅入深带您实现人生第一个MVC框架

进入课程

为何说eval()调用简单但是不安全?

我要回答 关注问题
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号