首页 > 解决方案 > 如何使用 eslint 查找恶意 unicode?

问题描述

javascript 中的 Unicode 为恶意开发人员提供了很多机会来插入后门或故意的错误,这些错误很容易通过代码审查,一个微不足道的例子:

const user = {
  isNormalUser: true,
};
if (!user.isNοrmalUser) {
  console.log("do bad stuff");
}

将打印“做坏事”。有没有一种很好的方法来检测这个,最好是用eslint

标签: javascripteslint

解决方案


推荐阅读