あなたの JavaScript コードはダメですか?
Web サイトを機能させる言語である JavaScript は、1995 年に Brendan Aich によってわずか 10 日間で作成されました。多くの人がその奇妙な機能を批判したにもかかわらず、すぐに人気になりました。時間が経つにつれて、JavaScript は現代の Web 開発にとって不可欠な強力で柔軟な言語に成長しました。しかし、多くのプログラマーは依然として遅く、リスクがあり、設計が不十分な JavaScript コードを作成しています。
プログラマーが JavaScript コードを作成するときに犯しやすいよくある間違いをいくつか見てみましょう。また、コードをより安全で理解しやすくするために、これらの間違いを修正する方法も示します。
1. グローバル変数と汚染された名前空間
JavaScript は非常に柔軟性があるため、問題が発生する場合があります。プログラマーは、コード内のどこでも使用できる変数を誤って作成する可能性があり、特に大規模なプロジェクトでは、予期しないエラーが発生する可能性があります。
var user = "Admin"; // Declared in the global scope function setUser() { user = "Guest"; // Accidentally overwrites the global variable } setUser(); console.log(user); // "Guest" - Unintended behavior
IIFE (即時呼び出し関数式) を使用すると、コードの特定の部分内に変数が隠蔽され、コードの他の部分に干渉するのを防ぎます。これにより、コードがより安全になり、管理が容易になります。
(() => { let user = "Admin"; // Scoped to this block function setUser() { user = "Guest"; } setUser(); console.log(user); // "Guest" - Intended behavior })();
2. 安全でないデータの取り扱い
JavaScript コードが適切に記述されていないと、機密情報が漏洩したり、ユーザー入力を適切に消去できなかったりする可能性があり、クロスサイト スクリプティング (XSS) 攻撃などのセキュリティ上の問題が発生する可能性があります。
const userInput = "<script>alert('Hacked!')</script>"; document.getElementById("output").innerHTML = userInput; // Wrong!
textContent を使用するか、入力を適切にサニタイズすることで、悪意のあるスクリプトが実行されるのを防ぎます。
const userInput = "<script>alert('Hacked!')</script>"; const sanitizedInput = userInput.replace(/</g, "<").replace(/>/g, ">"); document.getElementById("output").textContent = sanitizedInput;
3. eval() への過度の依存
eval() 関数は文字列からコードを実行できるため危険です。これはハッカーが悪意のあるコードを忍び込むために使用する可能性があります。
const userCode = "alert('Hacked!')"; eval(userCode); // Wrong!
eval() の使用を完全に避け、代わりに厳密な制御を備えた Function などのより安全な代替手段を使用してください。
const userCode = "alert('Hacked!')"; // Avoid eval(); implement safer alternatives try { const safeFunction = new Function(userCode); // Limited scope execution safeFunction(); } catch (e) { console.error("Execution failed:", e); }
4. 弱いエラー処理
エラーを無視したり誤って処理すると、アプリがクラッシュしたり、個人情報が漏洩したりする可能性があります。
const fetchData = async () => { const response = await fetch("https://api.example.com/data"); return response.json(); // Assuming API always returns valid JSON };
常に応答を検証し、構造化されたエラー処理を実装します。
const fetchData = async () => { try { const response = await fetch("https://api.example.com/data"); if (!response.ok) throw new Error("Network response was not ok"); return await response.json(); } catch (error) { console.error("Fetch failed:", error.message); return null; // Graceful degradation } };
5. ハードコードされたシークレット
ここで、多くの初心者開発者が間違いを犯します。 API キーやパスワードなどの機密情報を JavaScript ファイルに直接保存することは、コードを見れば誰でも簡単にアクセスできるため、悪い考えです。
const API_KEY = "12345-SECRET"; fetch(`https://api.example.com/data?key=${API_KEY}`);
環境変数 (.env または .env.local) または安全なストレージ ソリューションを利用して、コードベースに機密情報が入らないようにします。
var user = "Admin"; // Declared in the global scope function setUser() { user = "Guest"; // Accidentally overwrites the global variable } setUser(); console.log(user); // "Guest" - Unintended behavior
優れた JavaScript コードを書くということは、コードを機能させるだけではありません。また、安全、迅速、理解しやすく変更しやすいものであることを確認することも重要です。よくある間違いを修正し、適切な実践に従うことで、乱雑な JavaScript をきれいでプロフェッショナルなコードに変えることができます。
次回 JavaScript を作成するときは、「私のコードはダメですか?」と自問してください。答えが「はい」の場合は、改善する時期です!
以上があなたの JavaScript コードはダメですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









記事では、JavaScriptライブラリの作成、公開、および維持について説明し、計画、開発、テスト、ドキュメント、およびプロモーション戦略に焦点を当てています。

この記事では、ブラウザでJavaScriptのパフォーマンスを最適化するための戦略について説明し、実行時間の短縮、ページの負荷速度への影響を最小限に抑えることに焦点を当てています。

フロントエンドのサーマルペーパーチケット印刷のためのよくある質問とソリューションフロントエンド開発におけるチケット印刷は、一般的な要件です。しかし、多くの開発者が実装しています...

この記事では、ブラウザ開発者ツールを使用した効果的なJavaScriptデバッグについて説明し、ブレークポイントの設定、コンソールの使用、パフォーマンスの分析に焦点を当てています。

スキルや業界のニーズに応じて、PythonおよびJavaScript開発者には絶対的な給与はありません。 1. Pythonは、データサイエンスと機械学習でさらに支払われる場合があります。 2。JavaScriptは、フロントエンドとフルスタックの開発に大きな需要があり、その給与もかなりです。 3。影響要因には、経験、地理的位置、会社の規模、特定のスキルが含まれます。

この記事では、ソースマップを使用して、元のコードにマッピングすることにより、Minified JavaScriptをデバッグする方法について説明します。ソースマップの有効化、ブレークポイントの設定、Chrome DevtoolsやWebpackなどのツールの使用について説明します。

同じIDを持つ配列要素をJavaScriptの1つのオブジェクトにマージする方法は?データを処理するとき、私たちはしばしば同じIDを持つ必要性に遭遇します...

Console.log出力の違いの根本原因に関する詳細な議論。この記事では、Console.log関数の出力結果の違いをコードの一部で分析し、その背後にある理由を説明します。 �...
