JS中eval()解析和為什么不要使用eval

eval翻譯:是evaluate习贫,評(píng)估略贮,評(píng)價(jià)的意思蕴忆。
eval的重點(diǎn)在于eval函數(shù)名賦值給變量之后,它的作用域可能發(fā)生的變化慰丛。參考代碼段3

w3school中eval的定義:eval(string) 函數(shù)可計(jì)算所傳字符串string卓囚,并執(zhí)行其中的的 JavaScript 代碼,代碼是可執(zhí)行語句或者字符串都會(huì)被執(zhí)行诅病。

eval('window.console.log("LBJ")');//LBJ
eval(window.console.log("LBJ"));//LBJ
window.console.log("LBJ");//LBJ
//三條語句輸出的結(jié)果是一樣的

下面參考其他博客的總結(jié):


在看別的大牛的博客時(shí)哪亿,總會(huì)提示不要使用eval粥烁,一直沒有深入研究為什么,總以為是安全性問題蝇棉,也沒有去研究eval的其他的注意事項(xiàng)讨阻,最近在看“JavaScript秘密花園”博客時(shí),碰到這個(gè)問題篡殷,參考并做了一些總結(jié)变勇。

首先,eval函數(shù)的作用是在當(dāng)前作用域中執(zhí)行一段JavaScript代碼字符串贴唇。
如下代碼段1:

//代碼段1
var foo = 1;
function test() {
    var foo = 2;
    eval('foo = 3');
    return foo;
}

test(); // 3
foo; // 1

函數(shù)test里面調(diào)用eval執(zhí)行foo=3,修改了test()函數(shù)的變量foo搀绣,并不會(huì)改變?nèi)謋oo的值。

但是 eval 只在被直接調(diào)用并且調(diào)用函數(shù)就是 eval 本身時(shí)戳气,才在當(dāng)前作用域中執(zhí)行链患,如何理解這句話呢?

以下代碼段2就不屬于對(duì)于eval的直接調(diào)用了
代碼段2如下:

//代碼段2
var foo = 1;
function test() {
    var foo = 2;
    var bar = eval; //這里將bar變量指向了eval函數(shù)的引用
    bar('foo = 3');
    return foo;
}
test(); // 2
foo; // 3

上面的代碼等價(jià)于在全局作用域中調(diào)用 eval,和下面兩種寫法(代碼段3)效果一樣:
代碼段3:

//代碼段3
// 寫法一:直接調(diào)用全局作用域下的 foo 變量
var foo = 1;
function test() {
    var foo = 2;
    window.foo = 3;
    return foo;
}
test(); // 2
foo; // 3
 
// 寫法二:使用 call 函數(shù)修改 eval 執(zhí)行的上下文為全局window作用域
var foo = 1;
function test() {
    var foo = 2;
    eval.call(window, 'foo = 3');
    return foo;
}
test(); // 2
foo; // 3

在任何情況下我們都應(yīng)該避免使用 eval 函數(shù)瓶您。99.9% 使用 eval 的場(chǎng)景都有不使用 eval 的解決方案麻捻。

安全問題

eval 也存在安全問題,因?yàn)樗鼤?huì)執(zhí)行任意傳給它的代碼呀袱, 在代碼字符串未知或者是來自一個(gè)不信任的源時(shí)贸毕,絕對(duì)不要使用 eval 函數(shù)。

結(jié)論

絕對(duì)不要使用 eval夜赵,任何使用它的代碼都會(huì)在它的工作方式明棍,性能和安全性方面受到質(zhì)疑。 如果一些情況必須使用到 eval 才能正常工作寇僧,首先它的設(shè)計(jì)會(huì)受到質(zhì)疑摊腋,這不應(yīng)該是首選的解決方案, 一個(gè)更好的不使用 eval 的解決方案應(yīng)該得到充分考慮并優(yōu)先采用嘁傀。

參考博客:JavaScript 為什么不要使用 eval

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末兴蒸,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子细办,更是在濱河造成了極大的恐慌橙凳,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,084評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件笑撞,死亡現(xiàn)場(chǎng)離奇詭異岛啸,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)娃殖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,623評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門值戳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人炉爆,你說我怎么就攤上這事。” “怎么了芬首?”我有些...
    開封第一講書人閱讀 163,450評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵赴捞,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我郁稍,道長(zhǎng)赦政,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,322評(píng)論 1 293
  • 正文 為了忘掉前任耀怜,我火速辦了婚禮恢着,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘财破。我一直安慰自己掰派,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,370評(píng)論 6 390
  • 文/花漫 我一把揭開白布左痢。 她就那樣靜靜地躺著靡羡,像睡著了一般。 火紅的嫁衣襯著肌膚如雪俊性。 梳的紋絲不亂的頭發(fā)上略步,一...
    開封第一講書人閱讀 51,274評(píng)論 1 300
  • 那天,我揣著相機(jī)與錄音定页,去河邊找鬼趟薄。 笑死,一個(gè)胖子當(dāng)著我的面吹牛典徊,可吹牛的內(nèi)容都是我干的竟趾。 我是一名探鬼主播,決...
    沈念sama閱讀 40,126評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼宫峦,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼岔帽!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起导绷,我...
    開封第一講書人閱讀 38,980評(píng)論 0 275
  • 序言:老撾萬榮一對(duì)情侶失蹤犀勒,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后妥曲,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體贾费,經(jīng)...
    沈念sama閱讀 45,414評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,599評(píng)論 3 334
  • 正文 我和宋清朗相戀三年檐盟,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了褂萧。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,773評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡葵萎,死狀恐怖导犹,靈堂內(nèi)的尸體忽然破棺而出唱凯,到底是詐尸還是另有隱情,我是刑警寧澤谎痢,帶...
    沈念sama閱讀 35,470評(píng)論 5 344
  • 正文 年R本政府宣布磕昼,位于F島的核電站,受9級(jí)特大地震影響节猿,放射性物質(zhì)發(fā)生泄漏票从。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,080評(píng)論 3 327
  • 文/蒙蒙 一滨嘱、第九天 我趴在偏房一處隱蔽的房頂上張望峰鄙。 院中可真熱鬧,春花似錦太雨、人聲如沸吟榴。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,713評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽煤墙。三九已至,卻和暖如春宪拥,著一層夾襖步出監(jiān)牢的瞬間仿野,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,852評(píng)論 1 269
  • 我被黑心中介騙來泰國打工她君, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留脚作,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,865評(píng)論 2 370
  • 正文 我出身青樓缔刹,卻偏偏與公主長(zhǎng)得像球涛,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子校镐,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,689評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • 第2章 基本語法 2.1 概述 基本句法和變量 語句 JavaScript程序的執(zhí)行單位為行(line)亿扁,也就是一...
    悟名先生閱讀 4,148評(píng)論 0 13
  • 一切皆對(duì)象 js中的一個(gè)常見運(yùn)算符 typeof 以上代碼列出了 typeof 輸出的集中類型標(biāo)識(shí), 其中上面的四...
    無跡落花閱讀 1,994評(píng)論 0 5
  • 繼承 一鸟廓、混入式繼承 二从祝、原型繼承 利用原型中的成員可以被和其相關(guān)的對(duì)象共享這一特性,可以實(shí)現(xiàn)繼承引谜,這種實(shí)現(xiàn)繼承的...
    magic_pill閱讀 1,062評(píng)論 0 3
  • 我和九九的相遇很普通牍陌,他是我的學(xué)長(zhǎng),大一進(jìn)校的時(shí)候是他帶我找宿舍辦手續(xù)的员咽,看在他人還有點(diǎn)帥氣的份上毒涧,我問他要了電話...
    提拉米蘇不好吃閱讀 217評(píng)論 0 0
  • 10月23日下午,我和孩子們一起學(xué)習(xí)了王剛老師執(zhí)教的創(chuàng)意寫作課《續(xù)寫故事》贝室。 王老師圍繞續(xù)寫故事的兩個(gè)要點(diǎn)展開課程...
    筱雨含香閱讀 2,476評(píng)論 3 2