Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

DOM Invader and the case of direct eval vs indirect eval

Summary

Gareth Heyes explains why DOM Invader can trigger eval exceptions: direct eval calls can access local scope variables, while indirect eval via a renamed reference runs in global scope and cannot.
Published
Collected

original ↗

Related coverage

back