서버측 Eval 주입 (Eval Injection)
Server-Side Eval Injection
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
app.get("/vuln", function (req, res) {
const userCode = req.query.code;
// 위험: 사용자 입력을 코드로 실행
eval(userCode);
res.send("Done");
});안전한 코드
참조
Last updated