在浏览器中公开全局对象有哪些安全风险?

时间:2019-09-17 07:43:02

标签: javascript security global window-object

https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Strict_mode#Securing_JavaScript

请参见该页面的“保护JavaScript”部分。

在浏览器中公开全局对象是什么意思?全局对象不是窗口本身吗?是不是总是暴露在外?

在他们提到此之前

  

“某些网站现在为用户提供了编写JavaScript的方式,这些JavaScript将由该网站代表其他用户运行。浏览器中的JavaScript可以访问用户的私人信息,因此,在运行之前,必须对此类JavaScript进行部分转换,以便审查对禁止功能的访问”。

是针对这些情况的事情吗?

0 个答案:

没有答案
相关问题