ここのサイトで多くの質問を読みましたが、括弧の問題を理解できませんでした。
eval( '{a:alert(1)}'); //alert 1
だけでなく、このアラート 1 :
eval( '('+'{a:alert(1)}'+')'); //alert 1
では、どのよう'()'
に私を助けますか?
()
コードがステートメントとしてではなく式として読み取られるようにすることはすでに知っています
しかし、私のサンプルでは、それがどのように役立つかわかりません。
サンプルを提供していただけますか?