「労働者が自分の仕事をうまくやりたいなら、まず自分の道具を研ぎ澄まさなければなりません。」 - 孔子、「論語。陸霊公」
表紙 > プログラミング > `eval()` と `new Function()` は JavaScript で本当に互換性がありますか?

`eval()` と `new Function()` は JavaScript で本当に互換性がありますか?

2024 年 11 月 20 日に公開
ブラウズ:196

Are `eval()` and `new Function()` Truly Interchangeable in JavaScript?

区別の詳細: JavaScript では eval() と new Function() は交換可能ですか?

JavaScript ではよく次のような関数に遭遇します。 eval() と new Function()。これらの構文は一見すると似ているように見えますが、詳しく調べると動作の根本的な違いが明らかになります。

次の単一ステートメント関数について考えてみましょう。

var evaluate = function(string) {
    return eval('('   string   ')');
}

var func = function(string) {
    return (new Function( 'return ('   string   ')' )());
}

console.log(evaluate('2   1'));
console.log(func('2   1'));

これら 2 つの関数の動作は同じですか?一般に信じられていることに反して、それらは違います。

eval() と new Function()

  • eval(): 解釈します現在の実行スコープ内の JavaScript 式としての文字列。ローカル変数にアクセスする機能があります。
  • new Function(): JavaScript コードを含む文字列から関数オブジェクトを構築します。この関数は、ローカル変数から分離された別のスコープで実行されます。

この違いを説明するために、次の関数を考えてみましょう。

function test1() {
    var a = 11;
    eval('(a = 22)');
    alert(a);            // alerts 22
}

この例では、eval() は test1() 関数内のローカル変数 'a' を変更し、その結果アラート 22 が発生します。ただし、new Function('return (a = 22);')()、ローカル変数 'a' は変更されません。

影響と注意

eval() と new Function() は両方ともその目的を果たしますが、eval() には固有のセキュリティ リスクが伴うことに注意することが重要です。ローカル変数にアクセスし、グローバル スコープを変更する可能性があるその機能は、意図しない結果を引き起こす可能性があります。

そのため、一般に、絶対に必要な場合を除き、eval() の使用を避けることをお勧めします。 eval() に渡される信頼できないデータは、アプリケーションのセキュリティを危険にさらす可能性があります。同様に、信頼できない入力を処理する場合、 new Function() は注意して使用する必要があります。

最新のチュートリアル もっと>

免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。

Copyright© 2022 湘ICP备2022001581号-3