使用following时是否存在任何安全风险,还是可以安全地转义JSON?

<script>
   var _configuration = %VARIABLE_EXPAND_CONTAINS_JSON%
</script>

最佳答案

如果您控制内容,可能不会。如果用户随时可以输入部分内容-是的,存在大量风险

10-06 15:50