检查脚本是否有任何Ajax调用?

问题描述:

我有一个应用程序,它可以让客户eval()他们的代码,但我不是什么,他们做任何形式的服务器(阿贾克斯)的呼叫。检查脚本是否有任何Ajax调用?

+0

如果可以,请不要检查是否有ajax调用,但完全删除'eval()'。 – 2012-04-01 12:02:00

+0

不知道你想知道什么..... – ChrisK 2012-04-01 12:02:39

+0

eval()函数无法删除 – Krueger 2012-04-01 12:03:12

首先,您可能不应该让客户评估代码。第二,即使你在你的应用中放置了一些最复杂的JavaScript过滤器,这也不会阻止任何东西。用户可以在控制台中运行任何JavaScript,并且您无法对其执行任何操作。除了在服务器端进行检查之外。