Data una stringa di dati JSON, come posso trasformare quella stringa in modo sicuro in un oggetto JavaScript?
Ovviamente posso farlo in modo non sicuro con qualcosa del tipo:
var obj = eval("(" + json + ')');
ma questo mi rende vulnerabile alla stringa JSON contenente altro codice, che sembra molto pericoloso semplicemente valutare.
eval
per analizzare una stringa JSON perché esponeresti il tuo codice a "code injection". Usa JSON.parse(yourString)
invece.