js安全類型檢測

来源:https://www.cnblogs.com/yunnex-xw/archive/2019/08/01/11281657.html
-Advertisement-
Play Games

背景: 都知道js內置的類型檢測,大多數情況下是不太可靠的,例如: typeof 、 instanceof typeof 返回一個未經計算的操作數的類型, 可以發現所有對象都是返回object (null是空指針即空對象) instanceof : 用於測試構造函數的prototype屬性是否出現在 ...


背景: 都知道js內置的類型檢測,大多數情況下是不太可靠的,例如:  typeof  、 instanceof 

 

typeof 返回一個未經計算的操作數的類型, 可以發現所有對象都是返回object  (null是空指針即空對象)

 

 

instanceof :  用於測試構造函數的prototype屬性是否出現在對象的原型鏈中的任何位置 (簡單理解: 左側檢測的對象是否可以沿著原型鏈找到與右側構造函數原型屬性相等位置)  後面會附上模擬方法。

缺點:

1、instanceof 與全局作用域有關係,[] instanceof window.frames[0].Array 會返回false,因為 Array.prototype !== window.frames[0].Array.prototype

 

2、Object派生出來的子類都是屬於Obejct    [] instanceof Array  [] instanceof Object  都是true

 

instanceof 模擬實現:

 1  function instanceOf(left, right) {
 2       let leftValue = left.__proto__
 3       let rightValue = right.prototype
 4        console.log(leftValue,rightValue)
 5        while (true) {
 6          if (leftValue === null) {
 7           return false
 8          }
 9          if (leftValue === rightValue) {
10            return true
11         }
12         leftValue = leftValue.__proto__
13       }
14      }
15 
16      let a = {};
17 
18      console.log(instanceOf(a, Array))

 

安全類型檢測方法: 

背景: 任何值上調用 Object 原生的 toString()方法,都會返回一個[object NativeConstructorName]格式的字元串。

NativeConstructorName  ===> 原生構造函數名 (即是它爸的名字,並非爺爺(Object)的名字)

function isArray(value){ 
 return Object.prototype.toString.call(value) == "[object Array]"; 
}
function isFunction(value){ 
 return Object.prototype.toString.call(value) == "[object Function]"; 
} 
function isRegExp(value){ 
 return Object.prototype.toString.call(value) == "[object RegExp]"; 
}

為啥直接用實例對象的toString方法不可以呢? 這是因為在其他構造函數下,將toString方法進行了重寫。 例如: [1,2].toString()  ===>  "1,2"

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1.post的方法里要加responseType: 'blob'參數,不然下載的excel會亂碼 2.使用{type: "application/vnd.ms-excel"}的寫法,可以保存為xls格式的excel文件(相容老版本)。而使用“application/vnd.openxmlformat ...
  • 當代的年輕人喜歡接收一下新的事物,這老一輩的人眼睛里是不能夠被接受的,完全不能去理解,所謂青出於藍而勝於藍說的就是如此,在原先特別流行的網路語言,長江後浪推前浪,前浪拍死在沙灘上,後生可畏,就像我和我的妹妹,我們4歲只差就有很多的話題說不到一起去,看著4歲並不算多,但其實本是一個層次的人,她所追求的 ...
  • 問題描述: 在前端使用elementui的日期時間選擇器後,在通過axios進行提交的時候,前端控制台出現了400(數據類型不匹配的錯誤)的錯誤。 錯誤的原因:後臺實體類的註解問題 錯誤前的代碼: 解決之後的代碼: ...
  • 移動端適配,目前自己常用的兩種 方案,參考以下兩篇好文 方案一:使用lib-flexible包 https://www.w3cplus.com/mobile/lib-flexible-for-html5-layout.html 使用flexible包方式,安裝 lib-flexible 包和 px2 ...
  • 一、定義 1. 什麼是jQuery <1> jQuery由美國人John Resig創建,至今已吸引了來自世界各地的眾多 javascript高手加入其team。 <2>jQuery是繼prototype之後又一個優秀的Javascript框架。其宗旨是——WRITE LESS,DO MORE! < ...
  • arguments對象與數組類似,可以使用length屬性確定函數傳進多少參數。 var f = function m(x) { if (x <= 1) { return 1; } else { return x * m(x - 1); } }; var f = function (x) { if ...
  • 函數,一段能夠自動完成某些功能的代碼塊,函數的出現,既解決了重覆使用重一功能的需求,又可以避免代碼的臃腫性。 使用函數有兩個要求:必須調用後才可以執行;函數名不要和關鍵字以及系統函數相同; 函數主要有三種,直接調用,參數傳遞,返回值。 1、直接調用: 2、參數傳遞: 3、返回值(在一般的前端開發中, ...
  • 在項目中遇到了兩種不同情況, 1、get請求導出文件,實現起來相對簡單 直接把要傳遞的參數拼接在請求地址url後面即可 2、post請求方式 這種方式用於傳遞參數比較多的情況,在這個項目中所傳遞參數達到了三四十個。 同時不要忘記在介面加上responseType屬性。 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...