ms-dred
@ms-dred
Вечно что то не то и что то не так...

Опасен ли eval в javascript?

Чтобы не засирать js созданием различных форм и элементов решил подгружать некоторые данные с сервера.
К примеру, есть некоторая кнопка по загрузке формы с сервера, ajax запросом обращаюсь на сервер, формирую нужную формы с необходимыми элементами, а так же указывают обработчик события клика по кнопке в форме и выплевывают это все обратно в eval(response.responseText)

Добавляется форма в нужном месте с уже готовым обработчиком отправки формы.

Опасно ли данное действие? Или в данном случае ничего в этом нет?
ПС: Пользователь по ссылке не может влиять на содержимое получаемое с сервера.
  • Вопрос задан
  • 901 просмотр
Решения вопроса 1
devalone
@devalone
̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻̻
Если при этом нет csrf, xss и этот код не может изменить хакер, то безопасно .
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы