ホームページ > ウェブフロントエンド > jsチュートリアル > 文字列から JavaScript コードを安全に実行するにはどうすればよいですか?

文字列から JavaScript コードを安全に実行するにはどうすればよいですか?

Linda Hamilton
リリース: 2024-11-30 22:58:13
オリジナル
955 人が閲覧しました

How Can I Safely Execute JavaScript Code from a String?

文字列内に格納された JavaScript コードの呼び出し

文字列として格納された JavaScript コードを利用すると、それを効果的に実行する方法がよく問題になります。 1 つの解決策は eval 関数にあります。

提供された例を考えてみましょう:

function ExecuteJavascriptString()
{
    var s = "alert('hello')";
    // how do I get a browser to alert('hello')?
}
ログイン後にコピー

提供された JavaScript コード文字列を実行するには、次のように eval 関数を使用できます:

eval(s);
ログイン後にコピー

ただし、eval 関数を使用する場合は注意が必要です。 MDN のドキュメントで適切に警告されているように、

警告: 文字列から JavaScript を実行すると、セキュリティ上の大きなリスクが生じます。 eval() を使用すると、悪意のある攻撃者が任意のコードを実行するのが非常に簡単になります。 [...]

以上が文字列から JavaScript コードを安全に実行するにはどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
著者別の最新記事
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート