Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
这听起来可能很愚蠢,但是 JavaScript 可以用于黑客攻击吗?它可以用于执行服务器端命令,例如设置服务器变量或访问存储在服务器中但未发布到 Internet 的文件吗?
不,JavaScript 是一种客户端语言。
尽管 JavaScript 可用于在客户端执行某些操作(例如通过 ajax 调用发送密码),但它甚至不会在服务器上执行。