(1)介绍javascript中的eval函数的用法
(2)如何在函数内执行全局代码
►先来说eval的用法,内容比较简单,熟悉的可以跳过。
eval函数接收一个参数s,如果s不是字符串,则直接返回s。否则执行s语句。如果s语句执行结果是一个值,则返回此值,否则返回undefined。
需要特别注意的是对象声明语法“{}”并不能返回一个值,需要用括号括起来才会返回值,简单示例如下:
varcode1='"a"+2';//表达式
varcode2='{a:2}';//语句
alert(eval(code1));//->'a2'
alert(eval(code2));//->undefined
alert(eval('('+code2+')'));//->[objectObject]
可以看到,对于对象声明语句来说,仅仅是执行,并不能返回值。为了返回常用的“{}”这样的对象声明语句,必须用括号括住,以将其转换为表达式,才能返回其值。这也是使用
JSON来进行Ajax开发的基本原理之一。在例子中可以清楚的看到,第二个alert语句输出的是undefined,而第三个加了括号后输出的是语句表示的对象。
►现在来说本文的重点,如何在函数内执行全局代码。为了说明这个问题,先看一个例子:
vars='global';//定义一个全局变量
functiondemo1(){
eval('vars="local"');
}
demo1();
alert(s);//->global
很好理解,上面的demo1函数等价于:function demo1(){var s='local';},其中定义了一个局部变量s。
所以最后的输出是global并不是什么奇怪的事情,毕竟大家都能很清楚的区分局部变量和全局变量。
仔细体会一下,可以发现eval函数的特点,它总是在调用它的上下文变量空间(也称为:包,closure)内执行,无论是变量定义还是函数定义都是如此,所以如下的代码会产生函数未定义的错误:
vars='functiontest(){return1;}';//一个函数定义语句
functiondemo2(){
eval(s);
}
demo2();
alert(test());//->error:testisnotdefined
这是因为test函数在局部空间定义,demo2函数内可以访问到,外面就访问不到了。
而在实际的Ajax开发中,有时我们需要从服务器动态获取代码来执行,以减轻一次载入代码过多的问题,或者是一些代码是通过Javascript自身生成的,希望用eval函数来使其执行。
但这样的动态获取代码的工作一般在函数内完成,比如:
functionloadCode(){
varcode=getCode();
eval(code);
}
可见eval不可能在全局空间内执行,这就给开发带来了不少问题,也看到过很多人为此郁闷。
不过现在偶终于找到了解决办法,嘿嘿,可以同时兼容IE和Firefox,方法如下:
varX2={}//mynamespace:)
X2.Eval=function(code){
if(!!(window.attachEvent&&!window.opera)){
//ie
execScript(code);
}else{
//notie
window.eval(code);
}
}
现在如果要想在函数内定义全局代码,就可以通过调用X2.Eval(code)方法,一个例子如下:
vars='global';
functiondemo3(){
X2.Eval('vars="local"');
}
demo3();
alert(s);//->'local'
可见,在demo3函数内重新定义了全局变量s="local"。
需要注意的是X2.Eval并不返回值,如果要进行表达式的求值,还是用系统的eval函数。X2.Eval设计为仅做全局代码定义用。
其实看到这里,或许有人感觉问题也太容易解决了点,呵呵,但发现这个办法倒是需要些运气和技巧的:
(1)对于IE浏览器,默认已经提供了这样的函数:execScript,用于在全局空间执行代码,只是知道的人还不多。
(2)对于Firefox浏览器,直接调用eval函数,则在调用者的空间执行;如果调用 window.eval则在全局空间执行。这个知道的人估计就更少了。毕竟alert(eval==window.eval)返回true!
Firefox的eval函数的特点的确是很令人奇怪的,但从javascript规范中倒也能找到其来源:
If value of the eval property is used in any way other than a direct call (that is, other than by the explicit use of its
name as an Identifier which is the MemberExpression in a CallExpression), or if the eval property is assigned to,
an EvalError exception may be thrown.
意思大概就是说eval函数的执行是和调用者相关的,但并没有说其执行上下文的问题。所以IE和Firefox孰是孰非也就很难说了,大家知道解决办法就好。
-------------------------------------------------------------------------------
今天在用JSON的时候感觉这个eval是个奇怪了东西. 结果看了作者的文章发现它确实是个奇怪的地方.而且它很强大
分享到:
相关推荐
### 深入认识JavaScript中的eval函数 #### 一、eval函数概述 在JavaScript中,`eval`函数是一个内置函数,它可以将字符串形式的代码解析并执行。这为开发者提供了一种灵活的方式来动态生成和执行代码。然而,由于...
1)介绍javascript中的eval函数的用法 (2)如何在函数内执行全局代码 ►先来说eval的用法,内容比较简单,熟悉的可以跳过。 eval函数接收一个参数s,如果s不是字符串,则直接返回s。否则执行s语句。如果s语句执行...
`eval` 函数虽然强大,但也非常危险,因为它允许字符串中的任何 JavaScript 代码被执行。在大多数情况下,使用 `eval` 应谨慎考虑替代方案,如使用 `JSON.parse` 处理 JSON 数据,或者利用函数构造器来动态创建函数...
我收集的javascript问题解决方案,包括 JavaScript 对象与数组参考大全;JavaScript 函数;Javascript 事件;...深入认识javascript中的eval函数; 文本框限制输入的javascript的实现方法;字符串拆分的问题
本篇文章将深入探讨一个自定义的JavaScript键盘监听事件处理函数`addkey`,该函数采用了一种不使用`eval`的安全方法来实现对键盘按键的监听。在Web开发中,监听键盘事件是一种常见的需求,比如在游戏中控制角色移动...
在阅读了这篇关于“javascript常见数字进制转换实例分析”的文章之后,我们可以更加清晰地认识到在JavaScript中进行数字进制转换的原理和方法。文章通过实例演示了JavaScript在处理十进制、十六进制和二进制之间的...
在探索JavaScript的奥秘时,执行上下文是一个绕不开的概念。它是JavaScript引擎在执行代码时为了追踪变量与函数声明的环境而创建的一个抽象概念。...希望这篇文章能够帮助你对JavaScript的执行上下文有一个全面的认识。
在执行过程中,我们使用了eval方法来执行JavaScript脚本,并获取了执行结果。需要注意的是,JavaScript代码是在Java程序的执行环境中运行的,因此,JavaScript脚本抛出的异常会被ScriptException捕获,并且可以使用...
- eval可以使用传入的字符串作为参数来动态执行JavaScript代码,因此它在一些复杂或动态生成代码的场景中会被使用。 2. **JavaScript代码混淆与解密**: - 代码混淆是一种保护JavaScript代码的技术,它通过改变...
通过实践这个项目,开发者不仅可以掌握HTML5和JavaScript的基础知识,还能提升对用户界面设计的理解,同时对Web前端开发的综合运用有更深入的认识。通过分析和理解提供的代码(如`texiao1778_1560680782`文件),...
开发者必须对HTTP/HTTPS协议的使用、同源策略的理解以及XSS防护策略有深入的认识,才能有效应对日益复杂的网络安全挑战。同时,定期的系统更新、安全审计和用户教育也是保障Web安全的重要环节。
2. **JavaScript安全**:学习JavaScript的安全最佳实践,例如避免使用eval(),防止XSS攻击,正确处理用户输入,以及如何防止注入攻击,这些都有助于防止成为JavaScript骗局的受害者。 3. **代码审查**:分析lilhax-...
本文将深入探讨XSS攻击的类型、危害,并提供一系列有效的修复策略。 ### XSS攻击类型 1. **反射型XSS(Non-Persistent XSS)**: 这种类型发生在用户请求URL中包含恶意脚本并被服务器原样返回到浏览器时。例如,...
通过深入研究进云JYS系统应用京东拍卖源码,不仅可以提升编程技能,也能对拍卖业务逻辑、系统架构有更深刻的认识,为日后的软件开发工作打下坚实基础。同时,此源码对于计算机教育和实际项目开发具有很高的实践价值...
提高开发团队对XSS攻击的认识,定期进行安全培训,确保大家了解最新的安全最佳实践。 以上是针对PHP防止和修复XSS攻击的一些核心方法。在提供的源码中,132707310029898715可能包含了具体的实现细节,例如预处理...