Dada una cadena de datos JSON, ¿cómo puedo convertir esa cadena de manera segura en un objeto JavaScript?
Obviamente puedo hacer esto de forma insegura con algo como:
var obj = eval("(" + json + ')');
pero eso me deja vulnerable a la cadena JSON que contiene otro código, que parece muy peligroso simplemente evaluar.
eval
para analizar una cadena JSON porque estaría exponiendo su código a "inyección de código". Usar en su JSON.parse(yourString)
lugar.