Проверить, есть ли в скрипте вызов ajax? - PullRequest
0 голосов
/ 01 апреля 2012

У меня есть приложение, которое позволяет клиентам eval() их код, но я не знаю, что они делают какие-либо вызовы к серверу (ajax).

1 Ответ

2 голосов
/ 01 апреля 2012

Во-первых, вы, вероятно, не должны позволять клиентам набирать код.

Во-вторых, даже если вы добавите в свое приложение самые сложные фильтры javascript, это ничего не помешает. Пользователь может запустить любой javascript в консоли, и вы ничего не можете с этим поделать. За исключением размещения чеков на стороне сервера.

...