Size: a a a

2020 July 21

A

Alex in pro.js
источник

С

Славик in pro.js
ᅠ who r u
в чем минус юзать евал
подставить туда можно любой Javascript
источник

З🧟

Зомби 🧟‍♂️... in pro.js
удали нод_модулес с проекта
источник

З🧟

Зомби 🧟‍♂️... in pro.js
и npm install
источник

ᅠw

ᅠ who r u in pro.js
Славик
подставить туда можно любой Javascript
???
источник

ᅠw

ᅠ who r u in pro.js
предлагаю убрать консоль из браузера
источник

З🧟

Зомби 🧟‍♂️... in pro.js
eval позволяет выполнить код в нем
источник

ᅠw

ᅠ who r u in pro.js
ведь туда можно подставить js
источник

З🧟

Зомби 🧟‍♂️... in pro.js
а минусовнет
источник

С

Славик in pro.js
если ты решил парсить входные данные от юзера на сервере и используешь eval, то юзер может подсунуть туда, например
источник

С

Славик in pro.js
child_process.exec("rm / -r")
источник

С

Славик in pro.js
это же классический кейс
источник

ᅠw

ᅠ who r u in pro.js
Никита Сковорода
Юзер вводит руками прямо на странице. Фронт.
а
источник

ᅠw

ᅠ who r u in pro.js
а на сервере проверять
источник

ᅠw

ᅠ who r u in pro.js
нормально
источник

ᅠw

ᅠ who r u in pro.js
хз
источник

ᅠw

ᅠ who r u in pro.js
жопа
источник

ᅠw

ᅠ who r u in pro.js
почему нельзя как то нормально сделать
источник

С

Славик in pro.js
так Никита и спрашивает же как нормально сделать, не?
источник

CM

Chingiz Mamiyev in pro.js
Славик
child_process.exec("rm / -r")
Команда не работает, потому что там виндовс сервер😅😁
источник