jslint

2012-05-29 17 views
6
yılında " ''. Güvensiz hatası" düzeltmek için nasıl

Ben normal bir ifade varjslint

güvensiz '.'

kılan "güvensiz" karakter kümesinin olumsuzluğunun kullanımı? Dosyanın en üstündeki JSLint ayarlarına regexp: true ekleyin:

+0

olası yinelenen [jslint mesajı güvensiz nasıl düzeltileceği ''] (http://stackoverflow.com/questions/7348028/how-to-fix-jslint-message-insecure) – Lambart

cevap

4

Bunu görmezden jslint anlatarak uyarı 'düzeltmek' olabilir. senin regexp'in giriş/form doğrulama amacıyla kullanılması durumunda

They match more material than might be expected, allowing attackers to confuse applications. These forms should not be used when validating in secure applications.

Yani, o zaman uyarı dikkat etmek ve biraz farklı kodunu kullanmak istiyorum olabilir:

İşte . ve [^...] varsayılan olarak uyarılar oluşturmak niçin JSLint's explanation var . Başka bir şey için kullanıyorsanız, uyarıyı etkin bırakmanın bir nedeni yoktur. arasında

İlgili konular