"일꾼이 일을 잘하려면 먼저 도구를 갈고 닦아야 한다." - 공자, 『논어』.
첫 장 > 프로그램 작성 > JavaScript에서 `eval()`과 `new Function()`을 실제로 상호 교환할 수 있습니까?

JavaScript에서 `eval()`과 `new Function()`을 실제로 상호 교환할 수 있습니까?

2024년 11월 20일에 게시됨
검색:105

Are `eval()` and `new Function()` Truly Interchangeable in JavaScript?

구별점 탐구: JavaScript에서 eval()과 new Function()을 상호 교환할 수 있습니까?

자바스크립트에서는 종종 다음과 같은 함수를 접하게 됩니다. eval() 및 새 함수(). 언뜻 보면 구문이 유사해 보일 수 있지만 자세히 살펴보면 동작의 근본적인 차이점을 알 수 있습니다.

다음 단일 명령문 함수를 고려하세요.

var evaluate = function(string) {
    return eval('('   string   ')');
}

var func = function(string) {
    return (new Function( 'return ('   string   ')' )());
}

console.log(evaluate('2   1'));
console.log(func('2   1'));

이 두 함수는 작동 방식이 동일합니까? 대중적인 믿음과는 달리, 그렇지 않습니다.

eval() 대 new Function()

  • eval(): 다음을 해석합니다. 현재 실행 범위 내에서 JavaScript 표현식으로 사용되는 문자열입니다. 로컬 변수에 액세스하는 기능이 있습니다.
  • new Function(): JavaScript 코드가 포함된 문자열에서 함수 개체를 구성합니다. 이 함수는 별도의 범위에서 실행되며 로컬 변수와 격리됩니다.

이 차이점을 설명하려면 다음 함수를 고려하세요.

function test1() {
    var a = 11;
    eval('(a = 22)');
    alert(a);            // alerts 22
}

이 예에서 eval()은 test1() 함수 내에서 지역 변수 'a'를 수정하여 22라는 경고를 발생시킵니다. 그러나 new Function('return (a = 22);')(), 지역 변수 'a'는 변경되지 않은 채로 유지됩니다.

의미 및 주의 사항

eval()과 new Function()이 모두 제공되는 동안 목적에 따라 eval()은 내재된 보안 위험을 수반한다는 점에 유의하는 것이 중요합니다. 지역 변수에 액세스하고 잠재적으로 전역 범위를 수정하는 기능은 의도하지 않은 결과를 초래할 수 있습니다.

따라서 절대적으로 필요한 경우가 아니면 일반적으로 eval()을 사용하지 않는 것이 좋습니다. eval()에 전달된 신뢰할 수 없는 데이터는 애플리케이션의 보안을 손상시킬 수 있습니다. 마찬가지로, 신뢰할 수 없는 입력을 처리할 때는 new Function()을 주의해서 사용해야 합니다.

최신 튜토리얼 더>

부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.

Copyright© 2022 湘ICP备2022001581号-3