Yêu cầu ajax trả về cho tôi một mảng JSON chuẩn chứa đầy các thông tin nhập của người dùng của tôi. Đầu vào đã được khử trùng và sử dụng hàm eval(), tôi có thể dễ dàng tạo đối tượng javascript và cập nhật trang của mình ...Đánh giá là điều xấu ... Vậy tôi nên sử dụng cái gì?
Vì vậy, đây là vấn đề. Không có vấn đề làm thế nào cứng tôi cố gắng để khử trùng đầu vào, tôi không muốn sử dụng hàm eval(). Tôi đã kiểm tra google để biết cách sử dụng "JSON trong AJAX mà không có eval" và đã chạy trên nhiều phương thức khác nhau ...
Tôi nên sử dụng cái nào? Có cách nào tiêu chuẩn, an toàn đã được chứng minh để thực hiện việc này không?
Có một cái nhìn tại địa chỉ: http://stackoverflow.com/questions/86513/why-is-using-javascript-eval-function-a-bad -idea –
Tôi nghĩ rằng eval trong trường hợp này không phải là điều ác ... Có lẽ bạn nên xem xét câu hỏi đó: [Khi nào JavaScript của eval() không phải là ác?] (http://stackoverflow.com/questions/197769/ khi-là-javascripts-eval-không-ác) –