但是? 译者注:上面的代码等价于在全局作用域中调用? 在任何情况下我们都应该避免使用? 定时函数? 绝对不要使用?为什么不要使用?
eval
eval
?函数会在当前作用域中执行一段 JavaScript 代码字符串。var foo = 1;
function test() {
var foo = 2;
eval('foo = 3');
return foo;
}
test(); // 3
foo; // 1
eval
?只在被直接调用并且调用函数就是?eval
?本身时,才在当前作用域中执行。var foo = 1;
function test() {
var foo = 2;
var bar = eval;
bar('foo = 3');
return foo;
}
test(); // 2
foo; // 3
eval
,和下面两种写法效果一样:// 写法一:直接调用全局作用域下的 foo 变量
var foo = 1;
function test() {
var foo = 2;
window.foo = 3;
return foo;
}
test(); // 2
foo; // 3
// 写法二:使用 call 函数修改 eval 执行的上下文为全局作用域
var foo = 1;
function test() {
var foo = 2;
eval.call(window, 'foo = 3');
return foo;
}
test(); // 2
foo; // 3
eval
?函数。99.9% 使用?eval
?的场景都有不使用?eval
?的解决方案。伪装的?
eval
setTimeout
?和?setInterval
?都可以接受字符串作为它们的第一个参数。
这个字符串总是在全局作用域中执行,因此?eval
?在这种情况下没有被直接调用。安全问题
eval
?也存在安全问题,因为它会执行任意传给它的代码,
在代码字符串未知或者是来自一个不信任的源时,绝对不要使用?eval
?函数。结论
eval
,任何使用它的代码都会在它的工作方式,性能和安全性方面受到质疑。
如果一些情况必须使用到?eval
?才能正常工作,首先它的设计会受到质疑,这不应该是首选的解决方案,
一个更好的不使用?eval
?的解决方案应该得到充分考虑并优先采用。
详细解决方案
JavaScript Garden - 为啥不要使用 eval
热度:160 发布时间:2012-10-14 14:55:08.0
相关解决方案
- javascript ie6兼容的有关问题
- javascript window open在ie中设立不起作用,求解决
- 不走"<script type='text/javascript'>"标签咋回事
- <script type="javascript/text">的有关问题
- 用servlet+jsp+javascript+jdbc做个简单的办公自动化系统流程,该如何解决
- 怎么打开 javascript:SetData(2010,5,10)
- javaScript = == ===区别,该怎么解决
- javascript 怎么验证name=xx.xx的radio表单
- javascript,该怎么处理
- javascript,该如何处理
- javascript 选中文字 但是保存样式 标签
- 新人求问,J2EE方向,html,css,javascript,vml要学到什么程度?解决思路
- javascript 请求servlet兑现将函数中定义的变量作为参数
- javascript 不懂,该如何处理
- javascript 不懂解决方法
- JavaScript 大局函数求实例,高分求
- javaScript 里面 如何知道Object 对象的长度
- javascript 中文本框中数字如何比较
- javascript IE通过,火狐,google浏览器不过解决思路
- var das = eval("(" + data + ")"); 提示语法异常求解
- ResPonse.Redrect("Defalut.aspx?id='<% Eval("id")>'")中?号代表什么意思,该如何处理
- ResPonse.Redrect("Defalut.aspx?id='<% Eval("id")>'")中?号代表什么意思解决办法
- ResPonse.Redrect("Defalut.aspx?id='<% Eval("id")>'")中?号代表什么意思,该如何处理
- Chrome Javascript Click 事件,该如何解决
- Text='<%#Eval("Name")%>'该如何处理
- %# Eval(getPower()) == "1" ? "显示div'admins'" "隐藏div"%> 如何写 +100
- javascript 绑定服务器控件 事件,该如何解决
- <% %>里如何嵌套使用<%#Eval("username") %>
- javascript 经过加密压缩 怎么解压缩
- JavaScript 怎么获取Table中的某个<span> 的值