关于eval的劫持操作

前提:本文讨论在chrome浏览器下的情况,由于早期IE浏览器的实现有所不同,导致与本文所提内容存在差异。其它浏览器也未做测试。 在某些需求环境中,我们需要劫持eval函数,输出所eval的内容。对于...
阅读全文
遵循还是自创标准的困惑 WooYun-Zone

遵循还是自创标准的困惑

(之所以发PHP是因为自己比较熟悉这个领域,而这个问题好像又没有对应的其它领域) 一年前曾经内部PK一个API参数传输方案的时候,个人不同意架构师提出的自创方案(不过原因不是安全方面),认为应当采取业...
阅读全文