Если я оцениваю код Javascript, отправленный из браузера, на сервере (веб-приложение Java, использующее Rhino Javascript Engine), представляет ли он угрозу безопасности?
Эваляция Javascript выполняется только для того, чтобы узнать, является ли это действительным Javascript.
Я не ожидаю, что оценка мне что-нибудь даст. Я не ожидаю, что это хранит что-либо или касается чего-либо Все, что он должен сделать, это сказать мне, что пользователь предоставил действительный javascript.
Если это что-то, что создает проблемы безопасности, могу ли я предпринять некоторые шаги, чтобы убедиться, что JavaScript не нанесет никакого вреда системе?