为什么不要使用 eval
eval
函数会在当前作用域中执行一段 JavaScript 代码字符串。
var foo = 1;
function test() {
var foo = 2;
eval('foo = 3');
return foo;
}
test(); // 3
foo; // 1
但是 eval
只在被直接调用并且调用函数就是 eval
本身时,才在当前作用域中执行。
var foo = 1;
function test() {
var foo = 2;
var bar = eval;
bar('foo = 3');
return foo;
}
test(); // 2
foo; // 3
译者注:上面的代码等价于在全局作用域中调用 eval
,和下面两种写法效果一样:
// 写法一:直接调用全局作用域下的 foo 变量
var foo = 1;
function test() {
var foo = 2;
window.foo = 3;
return foo;
}
test(); // 2
foo; // 3
// 写法二:使用 call 函数修改 eval 执行的上下文为全局作用域
var foo = 1;
function test() {
var foo = 2;
eval.call(window, 'foo = 3');
return foo;
}
test(); // 2
foo; // 3
在任何情况下我们都应该避免使用 eval
函数。99.9% 使用 eval
的场景都有不使用 eval
的解决方案。
伪装的 eval
定时函数 setTimeout
和 setInterval
都可以接受字符串作为它们的第一个参数。
这个字符串总是在全局作用域中执行,因此 eval
在这种情况下没有被直接调用。
安全问题
eval
也存在安全问题,因为它会执行任意传给它的代码,
在代码字符串未知或者是来自一个不信任的源时,绝对不要使用 eval
函数。
结论
绝对不要使用 eval
,任何使用它的代码都会在它的工作方式,性能和安全性方面受到质疑。
如果一些情况必须使用到 eval
才能正常工作,首先它的设计会受到质疑,这不应该是首选的解决方案,
一个更好的不使用 eval
的解决方案应该得到充分考虑并优先采用。
分享到:
相关推荐
ide-eval-resetter-2.3.5-c80a1d.zipide-eval-resetter-2.3.5-c80a1d.zipide-eval-resetter-2.3.5-c80a1d.zipide-eval-resetter-2.3.5-c80a1d.zipide-eval-resetter-2.3.5-c80a1d.zipide-eval-resetter-2.3.5-c80a1d...
Micrium_uCOS-III-STM32F107-Eval-Atollic-TrueSTUDIO.zip
ide-eval-resetter
借助Faster R-CNN中voc_eval.py文件,测试YOLO测试数据集mAP等结果,博客见
\ide-eval-resetter.zip\ide-eval-resetter\lib\ide-eval-resetter-2.1.9.jar
IDE软件试用30天:ide-eval-resetter-2.2.4.jar
ide-eval-resetter-2.1.14.zip
ide-eval-resetter-2.2.3-031813.zip
使用方法: 1.首先将文件拷贝到任意的linux系统中 2.执行命令 sh ide-eval-resetter.sh 即可导出文件
ide-eval-resetter-2.1.13.jar
A .NET assembly for Visual Basic .NET and C# which provides connectivity to Modbus slave compatible devices and applications. Delivery includes: •Modbus RTU protocol •Modbus ASCII protocol ...
Java REPL是一个Java语言读入-求值-打印-循环(Read-Eval-Print-Loop)功能实现
TSOPC-SDD-80310-EVAL.Exe test program
NULL 博文链接:https://liminhappygirl.iteye.com/blog/1277249
ide-eval-resetter-2.1.6.zip
ide-eval-resetter-2.1.10.zip
ide-eval-resetter-2.1.9.zip
idea插件拖到编辑器里面,重置下 就可以用了、
一款IDEA好用的插件,适用于旗舰版,虽然只能使用三十天,不过三十天后可以重新配置使用。 可以无限延期