Как найти вредоносный юникод с помощью eslint? - PullRequest
3 голосов
/ 01 апреля 2020

Unicode в javascript предоставляет злоумышленникам множество возможностей для вставки бэкдоров или преднамеренных ошибок, которые легко проскальзывать при проверке кода, тривиальный пример:

const user = {
  isNormalUser: true,
};
if (!user.isNοrmalUser) {
  console.log("do bad stuff");
}

напечатает «делать плохие вещи». Есть ли хороший способ обнаружить это, предпочтительно с помощью eslint?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...