구별점 탐구: JavaScript에서 eval()과 new Function()을 상호 교환할 수 있습니까?
자바스크립트에서는 종종 다음과 같은 함수를 접하게 됩니다. eval() 및 새 함수(). 언뜻 보면 구문이 유사해 보일 수 있지만 자세히 살펴보면 동작의 근본적인 차이점을 알 수 있습니다.
다음 단일 명령문 함수를 고려하세요.
var evaluate = function(string) { return eval('(' string ')'); } var func = function(string) { return (new Function( 'return (' string ')' )()); } console.log(evaluate('2 1')); console.log(func('2 1'));
이 두 함수는 작동 방식이 동일합니까? 대중적인 믿음과는 달리, 그렇지 않습니다.
eval() 대 new Function()
이 차이점을 설명하려면 다음 함수를 고려하세요.
function test1() { var a = 11; eval('(a = 22)'); alert(a); // alerts 22 }
이 예에서 eval()은 test1() 함수 내에서 지역 변수 'a'를 수정하여 22라는 경고를 발생시킵니다. 그러나 new Function('return (a = 22);')(), 지역 변수 'a'는 변경되지 않은 채로 유지됩니다.
의미 및 주의 사항
eval()과 new Function()이 모두 제공되는 동안 목적에 따라 eval()은 내재된 보안 위험을 수반한다는 점에 유의하는 것이 중요합니다. 지역 변수에 액세스하고 잠재적으로 전역 범위를 수정하는 기능은 의도하지 않은 결과를 초래할 수 있습니다.
따라서 절대적으로 필요한 경우가 아니면 일반적으로 eval()을 사용하지 않는 것이 좋습니다. eval()에 전달된 신뢰할 수 없는 데이터는 애플리케이션의 보안을 손상시킬 수 있습니다. 마찬가지로, 신뢰할 수 없는 입력을 처리할 때는 new Function()을 주의해서 사용해야 합니다.
부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.
Copyright© 2022 湘ICP备2022001581号-3