淺談JSON.parse()、JSON.stringify()和eval()的作用

来源:http://www.cnblogs.com/DTBelieve/archive/2016/04/01/5346603.html
-Advertisement-
Play Games

相信大家對於JSON應該不陌生,度娘對這個名詞的解釋大致如下: “JSON(JavaScript Object Notation) 是一種輕量級的數據交換格式。它基於ECMAScript的一個子集。因為採用獨立於語言的文本格式,也使用了類似於C語言家族的習慣,擁有了這些特性使JSON成為理想的數據交 ...


  相信大家對於JSON應該不陌生,度娘對這個名詞的解釋大致如下:

  “JSON(JavaScript Object Notation) 是一種輕量級的數據交換格式。它基於ECMAScript的一個子集。因為採用獨立於語言的文本格式,也使用了類似於C語言家族的習慣,擁有了這些特性使JSON成為理想的數據交換語言,作用是易於人閱讀和編寫,同時也易於機器解析和生成(一般用於提升網路傳輸速率)。”  

  今天在這裡筆者想簡單談談jquery裡面的JSON.parse()和JSON.stringify()函數,順便還會提一下原生JS裡面的eval()函數

(1)JSON.parse 函數

作用:將 JavaScript 對象表示法 (JSON) 字元串轉換為對象。  

語法:JSON.parse(text [, reviver])

參數:

  • text  必需。 一個有效的 JSON 字元串。
  • reviver  可選。 一個轉換結果的函數。 將為對象的每個成員調用此函數。

返回值:一個對象或數組

example:

1 var json = '{"name":"GDT","age":23,"University":"GDUT"}';
2 var info = JSON.parse(json);  //解析為JSON對象
3 document.write(info.name + ' is a student of ' + info.University + ' and he is ' + info.age + " years old."); /info為Object對象

 

(2)JSON.stringify()函數

作用:將 JavaScript 值轉換為 JavaScript 對象表示法 (JSON) 字元串

語法:JSON.stringify( value [, replacer] [, space])

參數:

  • value  必需,通常為需要轉換的JavaScript值(通常為對象或者數組)
  • replacer  可選,用於轉換結果的函數或者數組
  • space  可選。向返回值 JSON 文本添加縮進、空格和換行符以使其更易於讀取。

返回值:一個包含JSON文本的字元串

 example:

1 var info = {name:"GDT",age:23,University:"GDUT"};
2 var json = JSON.stringify(info); //轉換為JSON字元串
3 document.write(json); //output為{"name":"GDT","age":23,"University":"GDUT"}

  

(3)eval()函數

作用:eval() 函數可計算某個字元串,並執行其中的的 JavaScript 代碼。

語法:eval(string)

參數:

  • string  必需,要計算的字元串,其中含有要計算的 JavaScript 表達式或要執行的語句。

返回值:返回計算string的值,如果有的話 (沒有則不做任何改變返回)

example:

1 eval("x=10;y=20;document.write(x*y)");  //output為200
2 document.write(eval("2+2"));  //output為4
3 var x=10;
4 document.write(eval(x+17));  //output為27

 

  使用eval()函數也可以將JSON字元串解析為對象,這個功能能完成JSON.parse()的功能,但是有不一樣的地方,請看下麵代碼

1 // JSON.parse()
2 var json = '{"name":"GDT","age":23,"University":"GDUT"}';
3 var info = JSON.parse(json);    //解析為JSON對象
4 document.write(info);            //output為[object Object]
5 
6 //eval()
7 var json = '{"name":"GDT","age":23,"University":"GDUT"}';
8 var info = eval('(' + json + ')');  //解析為JSON對象
9 document.write(info);            //output為[object Object]

  不知道大家有木有註意到eval()還要用一對圓括弧將字元串包起來,對此我尋找到比較好的解釋就是:

  • 原因:歸結於eval本身的問題,由於json是以”{}”的方式來開始以及結束的,在JS中,它會被當成一個語句塊來處理,所以必須強制性的將它轉換成一種表達式。
  • 解決方法:加上圓括弧的目的是迫使eval函數在處理JavaScript代碼的時候強制將括弧內的表達式(expression)轉化為對象,而不是作為語句(statement)來執行。舉一個例子,例如對象字面量{},如若不加外層的括弧,那麼eval會將大括弧識別為JavaScript代碼塊的開始和結束標記,那麼{}將會被認為是執行了一句空語句。請看下列例子的不同
1 alert(eval("{}"));             // return undefined
2 alert(eval('('+'{}'+')'));     // return object[Object] 

 

  另外,相對於寫法格式嚴格的JSON.parse()來說,eval()可以解析任何字元串,eval是不安全的,因為eval比較寬鬆,會有潛在的安全性問題。比如以下代碼:

1 var str1 = '{"a":"b"}';
2 document.write(eval("("+str1+")"));   //正常解析為對象
3 var str2 = '{"a": (function(){alert("I can do something bad!");})()}';
4 eval('('+str2+')');                   //可以用來執行木馬腳本            

  如果用惡意用戶在json字元串中註入了向頁面插入木馬鏈接的腳本,用eval也是可以操作的,而用JSON.parse()則不必擔心這個問題,可見,雖然eval()功能很強大,但是實際用到的機會並不多。  

  個人總結的時候到了,這是我人生第一篇的博客,在4月1號Fool's Day誕生,寫得不好的地方還希望各位多多見諒,現在技術非常渣,我很希望現在能夠一點一滴去積累知識,為日後的成功奠定好基礎,fighting~

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 第一章、瞭解web及網路基礎 1.2 http的誕生 HTTP於1990年問世,那時候HTTP並沒有作為正式的標準被建立,被稱為HTTP/0.9 HTTP正式作為標準被公佈是在1996年5月,版本被命名為HTTP/1.0,該協議至今仍被廣泛用在伺服器端。 HTTP/1.1於1997年1月公佈,是目前 ...
  • 開始這個實例之前,我們簡單談一下Node.js吧,Node.js是一個由JavaScript書寫而成的強大Web開發框架,它讓開發強壯的、伸縮性良好的伺服器端Web應用變得更加簡單、容易。這種技術誕生於09年末,在一個JavaScript大會上宣佈,當時這項在伺服器端運行JavaScript技術讓所 ...
  • 前幾天寫的那個拖拽,自己留下的疑問。。。這次在熱心博友的提示下又修正了一些小小的bug,也加了拖拽的邊緣檢測部分。。。就再聊聊拖拽吧 一、不要直接操作dom元素 react中使用了虛擬dom的概念,目地就是要儘量避免直接操作dom元素,所以我們在對dom元素進行操作的時候需要註意,我之前為了獲取fo ...
  • 本文同步至微信公眾號http://mp.weixin.qq.com/s?__biz=MzAxMzgwNDU3Mg==&mid=402267570&idx=1&sn=4b0dc27842c32d902bad2dc4eea75f9a#rd 感興趣的可以掃碼關註哈 生命周期(Life Cycle)這個詞, ...
  • test 隨著自己對於web前端知識瞭解的越多,越來越發現自己真的好菜 一臉茫然階段 兩年前大學接觸網頁設計,那時對於網頁設計一竅不通,只是看了一本自己大學編的一本入門教材,我甚至不知道那些網頁設計的代碼是乾什麼用的,大學的老師自己講的很投入,然而我並不懂。最後考試他就划了重點。我們只要記一些簡單的 ...
  • 一直以來,大家都在說Javascript是單線程,瀏覽器無論在什麼時候,都且只有一個線程在運行JavaScript程式。 但是,不知道大家有疑問沒——就是我們在編程過程中的setTimeout(類似的還有setInterval、Ajax),不是非同步執行的嗎?!! 例如: 運行代碼,打開chrome調 ...
  • Atitit.獲得向上向下左的右的鄰居的方法 軟鍵盤的設計.. Left right可以直接使用next prev.. Up down可以使用pix 判斷...獲得next element的position...比較top 不過,要是跨block的化...僅僅所有的可以使用positon方案了... ...
  • 1.淺複製VS深複製 本文中的複製也可以稱為拷貝,在本文中認為複製和拷貝是相同的意思。另外,本文只討論js中複雜數據類型的複製問題(Object,Array等),不討論基本數據類型(null,undefined,string,number和boolean),這些類型的值本身就存儲在棧記憶體中(stri ...
一周排行
    -Advertisement-
    Play Games
  • 示例項目結構 在 Visual Studio 中創建一個 WinForms 應用程式後,項目結構如下所示: MyWinFormsApp/ │ ├───Properties/ │ └───Settings.settings │ ├───bin/ │ ├───Debug/ │ └───Release/ ...
  • [STAThread] 特性用於需要與 COM 組件交互的應用程式,尤其是依賴單線程模型(如 Windows Forms 應用程式)的組件。在 STA 模式下,線程擁有自己的消息迴圈,這對於處理用戶界面和某些 COM 組件是必要的。 [STAThread] static void Main(stri ...
  • 在WinForm中使用全局異常捕獲處理 在WinForm應用程式中,全局異常捕獲是確保程式穩定性的關鍵。通過在Program類的Main方法中設置全局異常處理,可以有效地捕獲並處理未預見的異常,從而避免程式崩潰。 註冊全局異常事件 [STAThread] static void Main() { / ...
  • 前言 給大家推薦一款開源的 Winform 控制項庫,可以幫助我們開發更加美觀、漂亮的 WinForm 界面。 項目介紹 SunnyUI.NET 是一個基於 .NET Framework 4.0+、.NET 6、.NET 7 和 .NET 8 的 WinForm 開源控制項庫,同時也提供了工具類庫、擴展 ...
  • 說明 該文章是屬於OverallAuth2.0系列文章,每周更新一篇該系列文章(從0到1完成系統開發)。 該系統文章,我會儘量說的非常詳細,做到不管新手、老手都能看懂。 說明:OverallAuth2.0 是一個簡單、易懂、功能強大的許可權+可視化流程管理系統。 有興趣的朋友,請關註我吧(*^▽^*) ...
  • 一、下載安裝 1.下載git 必須先下載並安裝git,再TortoiseGit下載安裝 git安裝參考教程:https://blog.csdn.net/mukes/article/details/115693833 2.TortoiseGit下載與安裝 TortoiseGit,Git客戶端,32/6 ...
  • 前言 在項目開發過程中,理解數據結構和演算法如同掌握蓋房子的秘訣。演算法不僅能幫助我們編寫高效、優質的代碼,還能解決項目中遇到的各種難題。 給大家推薦一個支持C#的開源免費、新手友好的數據結構與演算法入門教程:Hello演算法。 項目介紹 《Hello Algo》是一本開源免費、新手友好的數據結構與演算法入門 ...
  • 1.生成單個Proto.bat內容 @rem Copyright 2016, Google Inc. @rem All rights reserved. @rem @rem Redistribution and use in source and binary forms, with or with ...
  • 一:背景 1. 講故事 前段時間有位朋友找到我,說他的窗體程式在客戶這邊出現了卡死,讓我幫忙看下怎麼回事?dump也生成了,既然有dump了那就上 windbg 分析吧。 二:WinDbg 分析 1. 為什麼會卡死 窗體程式的卡死,入口門檻很低,後續往下分析就不一定了,不管怎麼說先用 !clrsta ...
  • 前言 人工智慧時代,人臉識別技術已成為安全驗證、身份識別和用戶交互的關鍵工具。 給大家推薦一款.NET 開源提供了強大的人臉識別 API,工具不僅易於集成,還具備高效處理能力。 本文將介紹一款如何利用這些API,為我們的項目添加智能識別的亮點。 項目介紹 GitHub 上擁有 1.2k 星標的 C# ...