ホームページ ウェブフロントエンド jsチュートリアル JavaScript における URL と URLSearchParams の落とし穴

JavaScript における URL と URLSearchParams の落とし穴

Nov 28, 2024 am 11:59 AM

Pitfalls of URL and URLSearchParams in JavaScript

すべてはバグから始まりました

JavaScript と Node.js での URL の操作は簡単なはずですが、プロジェクトの最近のバグにより、URL と URLSearchParams API の微妙な癖のウサギの穴に落ちました。この投稿では、これらの癖、それがコード内でどのように問題を引き起こす可能性があるか、そしてそれらを回避するために何ができるかを検討します。


問題: Axios での URL 処理

URL を生成し、それにハッシュ署名を追加しているときに、この問題が発生しました。クエリ パラメーターが一貫してパーセント エンコードされていないため、予期しない動作や間違ったハッシュ署名が発生しました。

URL オブジェクトと URLSearchParams オブジェクトの間の対話には特別な注意が必要であることが明らかになりました。


落とし穴 #1: URL.search と URLSearchParams.toString()

最初に驚いたのは、URL.search と URLSearchParams.toString() の違いでした。

WHATWG 仕様に従って、URLSearchParams オブジェクトはパーセント エンコードする文字を決定するために異なるルールを使用するため、.searchParams を使用して URL を変更する場合は注意してください。たとえば、URL オブジェクトは ASCII チルダ (~) 文字をパーセント エンコードしませんが、URLSearchParams は常にエンコードします。

// Example 1
const url = new URL("https://example.com?param=foo bar");
console.log(url.search); // prints param=foo%20bar
console.log(url.searchParams.toString()); // prints ?param=foo+bar

// Example 2
const myURL = new URL('https://example.org/abc?foo=~bar');
console.log(myURL.search);  // prints ?foo=~bar
// Modify the URL via searchParams...
myURL.searchParams.sort();
console.log(myURL.search);  // prints ?foo=%7Ebar
ログイン後にコピー
ログイン後にコピー

私たちのプロジェクトでは、クエリ文字列が一貫してエンコードされていることを確認するために、 url.search = url.searchParams.toString() を明示的に再割り当てする必要がありました。


落とし穴 #2: プラス記号のジレンマ

もう 1 つの問題は、URLSearchParams による文字の処理方法です。デフォルトでは、URLSearchParams はスペースとして解釈されるため、バイナリ データまたは Base64 文字列をエンコードするときにデータ破損が発生する可能性があります。

const params = new URLSearchParams("bin=E+AXQB+A");
console.log(params.get("bin")); // "E AXQB A"
ログイン後にコピー
ログイン後にコピー

1 つの解決策は、URLSearchParams に値を追加する前に encodeURIComponent を使用することです:

params.append("bin", encodeURIComponent("E+AXQB+A"));
ログイン後にコピー

詳細については、MDN ドキュメントを参照してください。


落とし穴 #3: URLSearchParams.get と URLSearchParams.toString()

URLSearchParams.get と URLSearchParams.toString の出力を比較すると、別の微妙な点が生じます。例:

const params = new URLSearchParams("?key=value&key=other");
console.log(params.get("key")); // "value" (first occurrence)
console.log(params.toString()); // "key=value&key=other" (all occurrences serialized)
ログイン後にコピー

複数値のシナリオでは、get は最初の値のみを返しますが、toString はすべてをシリアル化します。


コードベースの修正

私たちのプロジェクトでは、検索プロパティを明示的に再割り当てすることで問題を解決しました。

url.search = url.searchParams.toString();
url.searchParams.set(
  "hash",
  cryptography.createSha256HmacBase64UrlSafe(url.href, SECRET_KEY ?? "")
);
ログイン後にコピー

これにより、ハッシュ値を追加する前にすべてのクエリ パラメーターが適切にエンコードされることが保証されました。


Node.jsクエリ文字列モジュール

WHATWG URLSearchParams インターフェイスとクエリ文字列モジュールの目的は似ていますが、クエリ文字列モジュールの目的は区切り文字 (& と =) のカスタマイズが可能であるため、より一般的です。一方、URLSearchParams API は URL クエリ文字列専用に設計されています。

querystring は URLSearchParams よりもパフォーマンスが優れていますが、標準化された API ではありません。パフォーマンスが重要ではない場合、またはブラウザ コードとの互換性が望ましい場合は、URLSearchParams を使用します。

querystring モジュールとは異なり、URLSearchParams を使用する場合、配列値の形式での重複キーは許可されません。配列は array.toString() を使用して文字列化されます。これは、すべての配列要素をカンマで結合するだけです。

// Example 1
const url = new URL("https://example.com?param=foo bar");
console.log(url.search); // prints param=foo%20bar
console.log(url.searchParams.toString()); // prints ?param=foo+bar

// Example 2
const myURL = new URL('https://example.org/abc?foo=~bar');
console.log(myURL.search);  // prints ?foo=~bar
// Modify the URL via searchParams...
myURL.searchParams.sort();
console.log(myURL.search);  // prints ?foo=%7Ebar
ログイン後にコピー
ログイン後にコピー

querystring モジュールを使用すると、クエリ文字列 'foo=bar&abc=xyz&abc=123' は次のように解析されます。

const params = new URLSearchParams("bin=E+AXQB+A");
console.log(params.get("bin")); // "E AXQB A"
ログイン後にコピー
ログイン後にコピー

テイクアウト

  1. URLSearchParams による特殊文字 (~) とスペースの処理方法には注意してください。必要に応じて encodeURIComponent を使用します。

  2. 予期しない動作を避けるために、 URL.search、URLSearchParams.get、URLSearchParams.toString の違いを理解してください。

  3. Node.js では、 クエリ文字列 モジュール if を使用して、重複するクエリ パラメーター キーを配列として解析します。

以上がJavaScript における URL と URLSearchParams の落とし穴の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Python vs. JavaScript:学習曲線と使いやすさ Python vs. JavaScript:学習曲線と使いやすさ Apr 16, 2025 am 12:12 AM

Pythonは、スムーズな学習曲線と簡潔な構文を備えた初心者により適しています。 JavaScriptは、急な学習曲線と柔軟な構文を備えたフロントエンド開発に適しています。 1。Python構文は直感的で、データサイエンスやバックエンド開発に適しています。 2。JavaScriptは柔軟で、フロントエンドおよびサーバー側のプログラミングで広く使用されています。

JavaScriptとWeb:コア機能とユースケース JavaScriptとWeb:コア機能とユースケース Apr 18, 2025 am 12:19 AM

Web開発におけるJavaScriptの主な用途には、クライアントの相互作用、フォーム検証、非同期通信が含まれます。 1)DOM操作による動的なコンテンツの更新とユーザーインタラクション。 2)ユーザーエクスペリエンスを改善するためにデータを提出する前に、クライアントの検証が実行されます。 3)サーバーとのリフレッシュレス通信は、AJAXテクノロジーを通じて達成されます。

JavaScript in Action:実際の例とプロジェクト JavaScript in Action:実際の例とプロジェクト Apr 19, 2025 am 12:13 AM

現実世界でのJavaScriptのアプリケーションには、フロントエンドとバックエンドの開発が含まれます。 1)DOM操作とイベント処理を含むTODOリストアプリケーションを構築して、フロントエンドアプリケーションを表示します。 2)node.jsを介してRestfulapiを構築し、バックエンドアプリケーションをデモンストレーションします。

JavaScriptエンジンの理解:実装の詳細 JavaScriptエンジンの理解:実装の詳細 Apr 17, 2025 am 12:05 AM

JavaScriptエンジンが内部的にどのように機能するかを理解することは、開発者にとってより効率的なコードの作成とパフォーマンスのボトルネックと最適化戦略の理解に役立つためです。 1)エンジンのワークフローには、3つの段階が含まれます。解析、コンパイル、実行。 2)実行プロセス中、エンジンはインラインキャッシュや非表示クラスなどの動的最適化を実行します。 3)ベストプラクティスには、グローバル変数の避け、ループの最適化、constとletsの使用、閉鎖の過度の使用の回避が含まれます。

Python vs. JavaScript:コミュニティ、ライブラリ、リソース Python vs. JavaScript:コミュニティ、ライブラリ、リソース Apr 15, 2025 am 12:16 AM

PythonとJavaScriptには、コミュニティ、ライブラリ、リソースの観点から、独自の利点と短所があります。 1)Pythonコミュニティはフレンドリーで初心者に適していますが、フロントエンドの開発リソースはJavaScriptほど豊富ではありません。 2)Pythonはデータサイエンスおよび機械学習ライブラリで強力ですが、JavaScriptはフロントエンド開発ライブラリとフレームワークで優れています。 3)どちらも豊富な学習リソースを持っていますが、Pythonは公式文書から始めるのに適していますが、JavaScriptはMDNWebDocsにより優れています。選択は、プロジェクトのニーズと個人的な関心に基づいている必要があります。

Python vs. JavaScript:開発環境とツール Python vs. JavaScript:開発環境とツール Apr 26, 2025 am 12:09 AM

開発環境におけるPythonとJavaScriptの両方の選択が重要です。 1)Pythonの開発環境には、Pycharm、Jupyternotebook、Anacondaが含まれます。これらは、データサイエンスと迅速なプロトタイピングに適しています。 2)JavaScriptの開発環境には、フロントエンドおよびバックエンド開発に適したnode.js、vscode、およびwebpackが含まれます。プロジェクトのニーズに応じて適切なツールを選択すると、開発効率とプロジェクトの成功率が向上する可能性があります。

JavaScript通訳者とコンパイラにおけるC/Cの役割 JavaScript通訳者とコンパイラにおけるC/Cの役割 Apr 20, 2025 am 12:01 AM

CとCは、主に通訳者とJITコンパイラを実装するために使用されるJavaScriptエンジンで重要な役割を果たします。 1)cは、JavaScriptソースコードを解析し、抽象的な構文ツリーを生成するために使用されます。 2)Cは、Bytecodeの生成と実行を担当します。 3)Cは、JITコンパイラを実装し、実行時にホットスポットコードを最適化およびコンパイルし、JavaScriptの実行効率を大幅に改善します。

Webサイトからアプリまで:JavaScriptの多様なアプリケーション Webサイトからアプリまで:JavaScriptの多様なアプリケーション Apr 22, 2025 am 12:02 AM

JavaScriptは、Webサイト、モバイルアプリケーション、デスクトップアプリケーション、サーバー側のプログラミングで広く使用されています。 1)Webサイト開発では、JavaScriptはHTMLおよびCSSと一緒にDOMを運用して、JQueryやReactなどのフレームワークをサポートします。 2)ReactNativeおよびIonicを通じて、JavaScriptはクロスプラットフォームモバイルアプリケーションを開発するために使用されます。 3)電子フレームワークにより、JavaScriptはデスクトップアプリケーションを構築できます。 4)node.jsを使用すると、JavaScriptがサーバー側で実行され、高い並行リクエストをサポートします。

See all articles