ホームページ ウェブフロントエンド jsチュートリアル あなたの JavaScript コードはダメですか?

あなたの JavaScript コードはダメですか?

Nov 28, 2024 am 02:27 AM

Does Your JavaScript Code Sucks?

Web サイトを機能させる言語である JavaScript は、1995 年に Brendan Aich によってわずか 10 日間で作成されました。多くの人がその奇妙な機能を批判したにもかかわらず、すぐに人気になりました。時間が経つにつれて、JavaScript は現代の Web 開発にとって不可欠な強力で柔軟な言語に成長しました。しかし、多くのプログラマーは依然として遅く、リスクがあり、設計が不十分な JavaScript コードを作成しています。

プログラマーが JavaScript コードを作成するときに犯しやすいよくある間違いをいくつか見てみましょう。また、コードをより安全で理解しやすくするために、これらの間違いを修正する方法も示します。

1. グローバル変数と汚染された名前空間

JavaScript は非常に柔軟性があるため、問題が発生する場合があります。プログラマーは、コード内のどこでも使用できる変数を誤って作成する可能性があり、特に大規模なプロジェクトでは、予期しないエラーが発生する可能性があります。

var user = "Admin"; // Declared in the global scope
function setUser() {
    user = "Guest"; // Accidentally overwrites the global variable
}
setUser();
console.log(user); // "Guest" - Unintended behavior
ログイン後にコピー
ログイン後にコピー

IIFE (即時呼び出し関数式) を使用すると、コードの特定の部分内に変数が隠蔽され、コードの他の部分に干渉するのを防ぎます。これにより、コードがより安全になり、管理が容易になります。

(() => {
    let user = "Admin"; // Scoped to this block
    function setUser() {
        user = "Guest";
    }
    setUser();
    console.log(user); // "Guest" - Intended behavior
})();
ログイン後にコピー

2. 安全でないデータの取り扱い

JavaScript コードが適切に記述されていないと、機密情報が漏洩したり、ユーザー入力を適切に消去できなかったりする可能性があり、クロスサイト スクリプティング (XSS) 攻撃などのセキュリティ上の問題が発生する可能性があります。

const userInput = "<script>alert('Hacked!')</script>";
document.getElementById("output").innerHTML = userInput; // Wrong!
ログイン後にコピー

textContent を使用するか、入力を適切にサニタイズすることで、悪意のあるスクリプトが実行されるのを防ぎます。

const userInput = "<script>alert('Hacked!')</script>";
const sanitizedInput = userInput.replace(/</g, "<").replace(/>/g, ">");
document.getElementById("output").textContent = sanitizedInput;
ログイン後にコピー

3. eval() への過度の依存

eval() 関数は文字列からコードを実行できるため危険です。これはハッカーが悪意のあるコードを忍び込むために使用する可能性があります。

const userCode = "alert('Hacked!')";
eval(userCode); // Wrong!
ログイン後にコピー

eval() の使用を完全に避け、代わりに厳密な制御を備えた Function などのより安全な代替手段を使用してください。

const userCode = "alert('Hacked!')";
// Avoid eval(); implement safer alternatives
try {
    const safeFunction = new Function(userCode); // Limited scope execution
    safeFunction();
} catch (e) {
    console.error("Execution failed:", e);
}
ログイン後にコピー

4. 弱いエラー処理

エラーを無視したり誤って処理すると、アプリがクラッシュしたり、個人情報が漏洩したりする可能性があります。

const fetchData = async () => {
    const response = await fetch("https://api.example.com/data");
    return response.json(); // Assuming API always returns valid JSON
};
ログイン後にコピー

常に応答を検証し、構造化されたエラー処理を実装します。

const fetchData = async () => {
    try {
        const response = await fetch("https://api.example.com/data");
        if (!response.ok) throw new Error("Network response was not ok");
        return await response.json();
    } catch (error) {
        console.error("Fetch failed:", error.message);
        return null; // Graceful degradation
    }
};
ログイン後にコピー

5. ハードコードされたシークレット

ここで、多くの初心者開発者が間違いを犯します。 API キーやパスワードなどの機密情報を JavaScript ファイルに直接保存することは、コードを見れば誰でも簡単にアクセスできるため、悪い考えです。

const API_KEY = "12345-SECRET";
fetch(`https://api.example.com/data?key=${API_KEY}`);
ログイン後にコピー

環境変数 (.env または .env.local) または安全なストレージ ソリューションを利用して、コードベースに機密情報が入らないようにします。

var user = "Admin"; // Declared in the global scope
function setUser() {
    user = "Guest"; // Accidentally overwrites the global variable
}
setUser();
console.log(user); // "Guest" - Unintended behavior
ログイン後にコピー
ログイン後にコピー

優れた JavaScript コードを書くということは、コードを機能させるだけではありません。また、安全、迅速、理解しやすく変更しやすいものであることを確認することも重要です。よくある間違いを修正し、適切な実践に従うことで、乱雑な JavaScript をきれいでプロフェッショナルなコードに変えることができます。

次回 JavaScript を作成するときは、「私のコードはダメですか?」と自問してください。答えが「はい」の場合は、改善する時期です!

以上があなたの JavaScript コードはダメですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

独自のJavaScriptライブラリを作成および公開するにはどうすればよいですか? 独自のJavaScriptライブラリを作成および公開するにはどうすればよいですか? Mar 18, 2025 pm 03:12 PM

記事では、JavaScriptライブラリの作成、公開、および維持について説明し、計画、開発、テスト、ドキュメント、およびプロモーション戦略に焦点を当てています。

ブラウザでのパフォーマンスのためにJavaScriptコードを最適化するにはどうすればよいですか? ブラウザでのパフォーマンスのためにJavaScriptコードを最適化するにはどうすればよいですか? Mar 18, 2025 pm 03:14 PM

この記事では、ブラウザでJavaScriptのパフォーマンスを最適化するための戦略について説明し、実行時間の短縮、ページの負荷速度への影響を最小限に抑えることに焦点を当てています。

フロントエンドのサーマルペーパーレシートのために文字化けしたコード印刷に遭遇した場合はどうすればよいですか? フロントエンドのサーマルペーパーレシートのために文字化けしたコード印刷に遭遇した場合はどうすればよいですか? Apr 04, 2025 pm 02:42 PM

フロントエンドのサーマルペーパーチケット印刷のためのよくある質問とソリューションフロントエンド開発におけるチケット印刷は、一般的な要件です。しかし、多くの開発者が実装しています...

ブラウザ開発者ツールを使用してJavaScriptコードを効果的にデバッグするにはどうすればよいですか? ブラウザ開発者ツールを使用してJavaScriptコードを効果的にデバッグするにはどうすればよいですか? Mar 18, 2025 pm 03:16 PM

この記事では、ブラウザ開発者ツールを使用した効果的なJavaScriptデバッグについて説明し、ブレークポイントの設定、コンソールの使用、パフォーマンスの分析に焦点を当てています。

誰がより多くのPythonまたはJavaScriptを支払われますか? 誰がより多くのPythonまたはJavaScriptを支払われますか? Apr 04, 2025 am 12:09 AM

スキルや業界のニーズに応じて、PythonおよびJavaScript開発者には絶対的な給与はありません。 1. Pythonは、データサイエンスと機械学習でさらに支払われる場合があります。 2。JavaScriptは、フロントエンドとフルスタックの開発に大きな需要があり、その給与もかなりです。 3。影響要因には、経験、地理的位置、会社の規模、特定のスキルが含まれます。

ソースマップを使用して、マイナイドJavaScriptコードをデバッグするにはどうすればよいですか? ソースマップを使用して、マイナイドJavaScriptコードをデバッグするにはどうすればよいですか? Mar 18, 2025 pm 03:17 PM

この記事では、ソースマップを使用して、元のコードにマッピングすることにより、Minified JavaScriptをデバッグする方法について説明します。ソースマップの有効化、ブレークポイントの設定、Chrome DevtoolsやWebpackなどのツールの使用について説明します。

JavaScriptを使用して、同じIDを持つArray要素を1つのオブジェクトにマージする方法は? JavaScriptを使用して、同じIDを持つArray要素を1つのオブジェクトにマージする方法は? Apr 04, 2025 pm 05:09 PM

同じIDを持つ配列要素をJavaScriptの1つのオブジェクトにマージする方法は?データを処理するとき、私たちはしばしば同じIDを持つ必要性に遭遇します...

Console.log出力の違い結果:なぜ2つの呼び出しが異なるのですか? Console.log出力の違い結果:なぜ2つの呼び出しが異なるのですか? Apr 04, 2025 pm 05:12 PM

Console.log出力の違いの根本原因に関する詳細な議論。この記事では、Console.log関数の出力結果の違いをコードの一部で分析し、その背後にある理由を説明します。 �...

See all articles