javascript中用eval方法转换json对象

本文探讨了JavaScript中用eval转换JSON对象的方法及其潜在的安全问题,以及使用JSON.parse的更安全做法。强调了eval在处理JSON时可能执行任意代码的风险,并通过示例展示了如何使用Function对象作为替代方案。同时提到了JSON.stringify的作用,以及不同浏览器对JSON.parse的支持情况。
摘要由CSDN通过智能技术生成

javascript中用eval方法转换json对象
var u = eval(’(’+user+’)’);

1.对于服务器返回的JSON字符串,如果jQuery异步请求没做类型说明,或者以字符串方式接受,那么需要做一次对象化处理,方式不是太麻烦,就是将该字符串放于eval()中执行一次。这种方式也适合以普通javascipt方式获取json对象,以下举例说明:

var u = eval(’(’+user+’)’);

为什么要 eval这里要添加(’(’+user+’)’) ”呢?

原因在于:eval本身的问题。
由于json是以”{}”的方式来开始以及结束的,在JS中,它会被当成一个语句块来处理,所以必须强制性的将它转换成一种表达式。

加上圆括号的目的是迫使eval函数在处理JavaScript代码的时候强制将括号内的表达式(expression)转化为对象,而不是作为语句(statement)来执行。举一个例子,例如对象字面量{},如若不加外层的括号,那么eval会将大括号识别为JavaScript代码块的开始和结束标记,那么{}将会被认为是执行了一句空语句。所以下面两个执行结果是不同的:
alert(eval("{}"); // return undefined alert(eval("({})");// return
object[Object]

2.对于服务器返回的JSON字符串,如果jquery异步请求将type(一般为这个配置属性)设为“json”,或者利用 . g e t J S O N ( ) 方 法 获 得 服 务 器 返 回 , 那 么 就 不 需 要 e v a l ( )

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值