【发布时间】:2009-06-27 20:33:31
【问题描述】:
我刚刚读到:http://haacked.com/archive/2008/11/20/anatomy-of-a-subtle-json-vulnerability.aspx
我的印象是覆盖 Object 或 Array 只有在创建 @987654324 时选择使用构造函数才有效@/objects,但是,根据那篇文章,它也对文字创建有影响({} 和 [] )...
我的逻辑:
Array = function(){ alert('Hi'); };
[1,2,3,4,5];
([1,2,3,4,5]);
var a = [1,2,3,4,5];
// ...
// ... Nothing is alerted
那么,我是疯了还是有一些我不知道的特定于实现的怪癖?
【问题讨论】:
标签: javascript security arrays xss