AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 78102925
Accepted
Serg
Serg
Asked: 2024-03-05 00:57:32 +0800 CST2024-03-05 00:57:32 +0800 CST 2024-03-05 00:57:32 +0800 CST

eval vs Function() retorna semântica

  • 772

Temos o produto (aplicativo de desktop normal) que deseja extrair alguns dados dos produtos Adobe (dos documentos abertos nesses produtos). Como os eventos da Apple são muito lentos, implementamos uma interoperabilidade personalizada que envia jsx gerado (Adobe ActionScript3 baseado no JavaScript 1.5, não há muito extinto) para processos de produtos da Adobe via soquete. Isso é mais de 2.000 vezes mais rápido do que usar eventos, mas nos obriga a fazer alguns truques envolvendo eval, sendo que o objetivo atual é minimizar os riscos de corromper inadvertidamente o estado do mecanismo JSX pelo eval.

Esse código é executado em um ambiente confiável (não no navegador) e o código em si também é confiável, portanto, quaisquer considerações de segurança evalnão são aplicáveis. O principal objetivo da questão é evitar a poluição de âmbito global realizada pelo eval.

Ao usar o eval, o resultado da última expressão é considerado como o valor de retorno do todo eval, por exemplo, o resultado do eval-ing do código a seguir será o valor da y+2=12expressão.

var res = eval("
    var x = 5;
    var y = x*2;
    y+2;
"); //res = 12 

Ao mesmo tempo, se envolvermos esse código no Functionconstrutor, o resultado seráundefined

var res = (new Function("
    var x = 5;
    var y = x*2;
    y+2;
")).call(); //res=undefined

Para corrigir o último trecho, precisamos adicionar um retorno explícito à última expressão:

var res = (new Function("
    var x = 5;
    var y = x*2;
    return y+2;    // <------- changes here
")).call(); //res=12

Portanto, evale Functiontêm semânticas de retorno diferentes.

E não posso simplesmente substituir evalpelo Function()código legado. Também serei forçado a alterar o lado da chamada para adicionar return no código, passado para Function().

Existe uma maneira de evitar a adição de retorno explícito, para que seja possível substituir evalpelo Function()de forma transparente (suponhamos que não estamos interessados ​​no acesso ao escopo local)?

Ou talvez exista outra técnica que possa fornecer o equivalente ao evalque minimizará os riscos da poluição de escopo global e fornecerá a mesma semântica de retorno do original eval?

javascript
  • 2 2 respostas
  • 51 Views

2 respostas

  • Voted
  1. Alexander Nenashev
    2024-03-05T01:02:58+08:002024-03-05T01:02:58+08:00

    Basta retornar o código avaliado da função:

    const code = "var p = 2; p*2";
    const fn = new Function('', "return eval('" + code +"')");
    
    console.log(fn());

    Ou como Mike sugeriu:

    const code = "var p = 2; p*2";
    const fn = function(){ return eval(code); };
    
    console.log(fn());

    • 3
  2. Best Answer
    Mike 'Pomax' Kamermans
    2024-03-05T01:20:32+08:002024-03-05T01:20:32+08:00

    Observe que, para correção técnica, o bloco inicial evalque você está mostrando não resulta apenas em 12, resulta em tudo o que você escreveu =)

    evalé uma macro que interrompe a execução JS, substitui o código que você fornece, executa-o e, em seguida, retoma a execução normal. Então neste caso o resultado são duas variáveis ​​novas xe yno mesmo escopo que evalfoi executado, e o "12" simplesmente vem do fato de que as atribuições estão retornando operações.

    Se você não quiser introduzir nada de novo em seu escopo, lembre-se de que evalé uma macro: coloque-a no código que você precisa:

    eval("(function() { var x=5; y=7; return x + y; })()");
    

    (Ou use a solução de Alexander onde você cria uma função "real" com the evalcomo corpo da função)

    E, claro, isso também pode aceitar argumentos:

    var someVar = 5;
    var someOtherVar = 7;
    var result = 0;
    eval(
      "result = (function(a,b) { return a+b; })(" + someVar + "," + someOtherVar + ")"
    );
    

    Isso agora executará um IIFE que faz tudo o que precisa, retorna 12 e, em seguida, coleta o lixo.

    Mas é claro, e esta é a parte importante: se é isso que você precisa, então não precisa avaliar nada. Você pode simplesmente escrever a função e chamá-la com os valores que você já possui. Você quase nunca precisa do eval, mesmo em scripts da Adobe.

    • 1

relate perguntas

  • classificação de mesclagem não está funcionando - código Javascript: não é possível encontrar o erro mesmo após a depuração

  • método select.remove() funciona estranho [fechado]

  • Sempre um 401 res em useOpenWeather () - react-open-weather lib [duplicado]

  • O elemento de entrada não possui atributo somente leitura, mas os campos ainda não podem ser editados [fechado]

  • Como editar o raio do primeiro nó de um RadialTree D3.js?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle?

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Quando devo usar um std::inplace_vector em vez de um std::vector?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Marko Smith

    Estou tentando fazer o jogo pacman usando apenas o módulo Turtle Random e Math

    • 1 respostas
  • Martin Hope
    Aleksandr Dubinsky Por que a correspondência de padrões com o switch no InetAddress falha com 'não cobre todos os valores de entrada possíveis'? 2024-12-23 06:56:21 +0800 CST
  • Martin Hope
    Phillip Borge Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle? 2024-12-12 20:46:46 +0800 CST
  • Martin Hope
    Oodini Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores? 2024-12-12 06:27:11 +0800 CST
  • Martin Hope
    sleeptightAnsiC `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso? 2024-11-09 07:18:53 +0800 CST
  • Martin Hope
    The Mad Gamer Quando devo usar um std::inplace_vector em vez de um std::vector? 2024-10-29 23:01:00 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST
  • Martin Hope
    MarkB Por que o GCC gera código que executa condicionalmente uma implementação SIMD? 2024-02-17 06:17:14 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve