我正在写一个包含一些数学练习的网站。我不在乎用户是否试图作弊,所以我通过 Javascript 更正答案
在我的具体情况下,我在表单中有一个字段。我想让用户输入一个数学表达式(比如 3/2)并使用它的结果来判断用户是否正确。为此,我会使用 eval。
我的 javascript 永远不会直接从 URL 中读取,而只是从表单中读取。不会存储此页面的任何结果以显示给任何用户(也许我们稍后会保留统计分析的结果,然后通过 PHP 将其存储在数据库中,但话又说回来,我可能需要清理 PHP 本身的任何输入,怕用户直接用POST)
有什么可能出错?=P