为 Node.js 应用建立一个更安全的沙箱环境
有哪些动态执行脚本的场景?
在一些应用中,我们希望给用户提供插入自定义逻辑的能力,比如 Microsoft 的 Office 中的 VBA
,比如一些游戏中的 lua
脚本,FireFox 的「油猴脚本」,能够让用户发在可控的范围和权限内发挥想象做一些好玩、有用的事情,扩展了能力,满足用户的个性化需求。
大多数都是一些客户端程序,在一些在线的系统和产品中也常常也有类似的需求,事实上,在线的应用中也有不少提供了自定义脚本的能力,比如 Google Docs 中的 Apps Script
,它可以让你使用 JavaScript
做一些非常有用的事情,比如运行代码来响应文档打开事件或单元格更改事件,为公式制作自定义电子表格函数等等。
与运行在「用户电脑中」的客户端应用不同,用户的自定义脚本通常只能影响用户自已,而对于在线的应用或服务来讲,有一些情

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
全渠道零售兴起,英特尔驱动零售业数字化转型
-“经营卡西欧产品23年,我这个年龄其实是可以退休的,但是,数字化技术的创新令传统零售无法实现的场景变成了现实,这让我感到兴奋,又重新燃起了奋斗的热情”。-- 应连平 络克(杭州)贸易有限公司董事总经理 杭州2017年1月10日电 /美通社/ -- 随着移动互联网的高速发展,移动购物兴起,许多消费者早已习惯在线下门店挑货、用手机比价下单的购物方式。数字营销机构ComScore的报告指出,近60%的消费者会在实体零售店先挑货,随后在网上购买。 代理卡西欧产品23年的应连平见证了传统零售行业的起落。从“一表难求”的八十年代到2014年,应连平在全国范围内共开设了150多家卡西欧网点,收益曲线不断上升。2015年之后,营收增幅持续下滑,最低谷的时候,应连平甚至开始考虑退休的事情。 应连平的困惑也是当时传统零售商面临的困境。近年来,商家纷纷抢占线上渠道,实体店的客流量被电商瓜分;线上线下单打独斗,缺少整合;同时,实体门店也欠缺对消费者行为的洞察,谋求转变但又缺少支撑。2016年9月发布的《流通蓝皮书:中国商业发展报告(2016-2017)》指出,...
-
下一篇
Maxent猛犸反欺诈:运用人工智能打造多层级业务安全架构
上海2017年1月9日电 /美通社/ -- Maxent猛犸反欺诈CEO张克在1月6日在沪举行的金融科技峰会发表演讲,与业内精英共同分享人工智能反欺诈建设多层级的智能化业务安全架构思路。 Maxent猛犸反欺诈CEO张克:人工智能打造多层级业务安全架构 张克表示,人工智能反欺诈解决方案助力欺诈风险管理的关键点,不仅来源于企业面临风险问题的复杂性与多样性,更来自于快速变化的业务模式和欺诈手段。目前的普遍解决方案依赖于粗放型的外部数据与既有规则,而人工智能反欺诈能够综合业界与学术界的多方资源,提供更完备领先的科技,全面助力企业提升自身的反欺诈识别能力。 会后,猛犸反欺诈CEO张克接受了第一财经采访。当记者问到对金融科技发展趋势的看法,张克表示:金融技术出现快速发展的态势,一是受到增量需求的刺激:市场上产生了过去不存在的新业务场景与需求,例如传统金融正向互联网金融转型;二是满足存量需求的方式出现了变化:即过去未能满足的业务需求,现在有新方法能够满足,例如移动端产生的交互越来越多,新的交易方式层出不穷。新的业务形态必然带来新的风险暴露点,金融业的蓬勃发展带动科技发挥作用,提供更新更高效的技...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合Redis,开启缓存,提高访问速度
- 设置Eclipse缩进为4个空格,增强代码规范
- 面试大杂烩
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)