我猜是eval,读取你在js输入的文本部分,经过安全性检测过滤后,调用eval,来执行代码段。但是肯定有其他一些措施,因为我试过在自己定义的那些变量都没有作为全局暴漏出来,应该是进行了个函数包裹处理吧。我能想到的实现方法就是这样了 eval('console.log("ok")') output ok 就像上面的代码,'console.log("ok")'就是你写的代码被他读取为了字符串,然后调用eval执行
我猜是eval,读取你在js输入的文本部分,经过安全性检测过滤后,调用eval,来执行代码段。但是肯定有其他一些措施,因为我试过在自己定义的那些变量都没有作为全局暴漏出来,应该是进行了个函数包裹处理吧。我能想到的实现方法就是这样了
就像上面的代码,'console.log("ok")'就是你写的代码被他读取为了字符串,然后调用eval执行