JavaScript 中怎么安全解析从后端接收的复杂 JSON 数据

轻芳同学_9221

轻芳同学_9221

2026-09-26

788人浏览

原创

安全解析json需先清理(bom、空白、html页)、再try/catch区分syntaxerror与其他异常、解析后校验结构,并配合fetch时先检查response.ok或用safeparsejson替代response.json()。

javascript 中怎么安全解析从后端接收的复杂 json 数据

直接用 JSON.parse() 解析后端返回的 JSON 字符串,看似简单,但实际中极易出错——不是数据格式不合法,就是结构意外变化,或是隐藏的 BOM、空白、错误页混入响应体。安全解析的核心不是“能不能转”,而是“有没有兜底、是否可预期、失败时是否可控”。

先清理再解析:处理常见污染源

后端响应文本常含不可见字符或非 JSON 内容,比如 UTF-8 BOM(\uFEFF)、HTML 错误页、日志前缀、首尾空格等。这些不会报错,但会导致 JSON.parse() 直接失败。

  • 用 .replace(/^\uFEFF/, '').trim() 清除 BOM 和首尾空白
  • 若响应可能被代理/网关注入 HTML(如 502 页面),建议加简单校验:开头是否为 { 或 [,避免静默解析失败页
  • 不推荐自动去除字符串内部非法字符(如单引号、注释)——那是后端责任,前端强行修复会掩盖真实问题

用 try/catch 封装,但别只捕获 SyntaxError

JSON.parse() 只在语法错误时抛 SyntaxError,但其他异常(如内存溢出、超长递归)也可能发生。安全封装需区分处理:

Comprehensive Three.js 3D graphics reference
Comprehensive Three.js 3D graphics reference

详细的 Three.js 3D 图形参考,涵盖场景设置、相机、几何体、材质、光照、动画、控制器、加载器、数学工具和调试。

下载
  • 对 SyntaxError 返回 null 或默认值,便于业务层判断缺失
  • 对其他异常应重新抛出,不静默吞掉——可能是环境或数据量级问题,需要告警而非忽略
  • 避免 fallback 到空对象({}),否则字段访问 data.user.name 不报错却得 undefined,掩盖结构变更

解析后校验结构,不止看是不是 object

成功解析 ≠ 数据可用。后端可能返回 "success" 字符串、42 数字,或结构与文档不符的对象。建议在解析后做轻量校验:

  • 检查类型:parsed && typeof parsed === 'object' && parsed !== null
  • 按业务需要验证关键字段是否存在,例如 parsed.data && Array.isArray(parsed.items)
  • 用可选链(?. )和空值合并(??)访问嵌套属性,避免运行时崩溃

配合 fetch 使用时,别依赖 response.json()

response.json() 内部调用 JSON.parse(),但它不检查 HTTP 状态码——404、500 响应仍会进 .then() 并尝试解析,大概率失败。

  • 正确做法:先判断 response.ok,再调用 response.json()
  • 更稳做法:用 safeParseJSON(await response.text()) 替代 response.json(),完全掌控解析过程
  • 如果接口约定非 2xx 也返回 JSON(如带 error 字段的统一响应),那就必须用 response.text() + 自定义解析

Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

javascript java js json

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2103

5

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5650

13

后端的主要工作内容介绍
后端的主要工作内容介绍

后端是应用程序的服务端部分,负责核心任务,如数据库交互、业务逻辑处理和响应客户端请求。想了解更多后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

4946

10

js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

4206

5

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

2023.07.04

1069

3

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

2023.07.04

4124

6

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

840

4

JavaScript转义字符
JavaScript转义字符

JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

1736

5

js生成随机数的方法
js生成随机数的方法

js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

2023.09.04

3065

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebStorm 官方调试文档
WebStorm 官方调试文档

共0课时 | 0人学习

React 教程
React 教程

共58课时 | 11.9万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 6.5万人学习