我正在构建一个沙盒 duktape 应用程序。sanboxing 文档 ( https://github.com/svaarala/duktape/blob/master/doc/sandboxing.rst ) 建议删除默认的 require() 实现。我不清楚为什么这是必要的。似乎 require() 依赖于 modSearch() 来确定要加载什么代码以及从哪里加载。如果 modSearch() 不允许从沙箱中不允许的任何地方加载数据,那么默认的 require() 实现是否还有其他不安全或引起警惕的地方?
问问题
193 次