标签: javascript
哪些项目可用,这使我能够评估用户提供的javascript"安全" ?
具体来说,我希望允许用户.map一行值,以产生一个值。所以典型的输入就像parseInt(row[0].substring(0,4)) + row[3],我想评估客户端。其他用户可以看到包含用户评估的javascript的页面,因此我宁愿想要一些不会打开警报的内容,也会将用户重定向到其他网站等。
.map
parseInt(row[0].substring(0,4)) + row[3]