0
等效vb.net eval函數我想執行的是作爲一個字符串我的函數傳遞的代碼,該代碼將在運行時通過。這是一個示例代碼,可以作爲字符串傳遞給我的函數。是否有VBScript中的eval
p是一個數據集,聲明並具有一定的價值,這個代碼在asp.net頁面
p.Tables(0).Rows(0)("disp_status") = "Approved by CEO";
p.Tables(0).Rows(0)("status") = "Approved";
Session("fnc") = "generate po";
Session("rec_id") = p.Tables(0).Rows(0)("IndexID");
Session("ord_ref")="PR No.";
Server.Execute("../rlm/mne_pr_form_f.asp");
p.Tables(0).Rows(0)("status") = "Order Raised"
p.Tables(0).Rows(0)("disp_status") = "Order Raised"
p.Tables(0).Rows(0)("lock_record") = "Yes";
Session("fnc") = "";
Session("rec_id") = "";
的eval函數是通用語言邪惡。對沙箱化的javascript來說很好,但對於其他桌面應用程序,它們允許攻擊者構建可以做任何事情的字符串。 – 2012-03-30 15:52:06