Eval을 사용하지 않고 "완벽한" JSON 구문 분석
더 사용자 친화적인 JSON 구문 분석 경험을 촉진하기 위한 노력의 일환으로 개발자는 종종 다음과 같은 방법을 사용합니다. 악명 높은 평가 기능에. 그러나 이러한 관행은 보안 취약점에 대한 우려를 불러일으킵니다. 이 기사에서는 편의성과 보안 요구 사항을 모두 충족하는 솔루션을 제공하면서 안전성을 손상시키지 않고 "완화된" JSON을 구문 분석하는 대체 접근 방식을 살펴봅니다.
문제:
표준 JSON 구문 분석 방법인 JSON.parse는 올바른 JSON 구문을 엄격하게 준수하므로 키를 따옴표로 묶어야 합니다. 그러나 실제로 개발자는 키가 인용되지 않을 수 있는 "완화된" 구문을 사용하는 JSON 데이터를 자주 접하게 됩니다. 이는 이러한 데이터를 안전하게 구문 분석하는 데 어려움을 겪습니다.
해결책:
코드를 무차별적으로 실행하는 eval을 사용하는 대신 더 안전하고 동등하게 효과적인 방법은 JSON 데이터를 삭제하는 정규식입니다. 이 기술에는 따옴표가 없는 키를 적절하게 인용된 등가 키로 대체하여 JSON.parse로 데이터를 성공적으로 구문 분석할 수 있도록 하는 작업이 포함됩니다.
단계별 프로세스:
-
JSON 삭제:
정규식을 사용하여 JSON 데이터에서 따옴표가 없는 키를 검색합니다. 인용되지 않은 각 키에 대해 인용된 대응 키로 바꿉니다. -
삭제된 JSON을 평가합니다.
데이터가 정리되면 JSON.parse로 전달하여 안전하게 구문 분석할 수 있습니다. JavaScript 개체로 변환합니다.
코드 예:
다음의 "완화된" JSON을 고려하세요.
{muh: 2}
이 데이터를 구문 분석하려면 삭제된 접근 방식 사용:
var badJson = "{muh: 2}"; var correctJson = badJson.replace(/(['"])?([a-z0-9A-Z_]+)(['"])?:/g, '"": '); var resultObject = JSON.parse(correctJson);
삭제 프로세스 후 올바른 JSON 변수에는 유효한 JSON이 포함됩니다.
{"muh": 2}
이는 JSON.parse로 안전하게 구문 분석될 수 있으며 결과적으로
결론:
이 삭제 기술을 채택함으로써 개발자는 평가에 의존하지 않고도 "완화된" JSON 데이터를 안전하게 구문 분석할 수 있습니다. 이 접근 방식은 데이터 무결성과 보안 프로그래밍 관행 준수를 모두 보장하는 실용적인 솔루션을 제공합니다.
위 내용은 eval을 사용하지 않고 보안을 유지하지 않고 \'완화\' JSON을 어떻게 구문 분석할 수 있나요?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

javaScriptisNotBuiltoncorc; it'SangretedLanguageThatrunsonOngineStenWrittenInc .1) javaScriptWasDesignEdasAlightweight, 해석 hanguageforwebbrowsers.2) Endinesevolvedfromsimpleplemporectreterstoccilpilers, 전기적으로 개선된다.

JavaScript는 프론트 엔드 및 백엔드 개발에 사용할 수 있습니다. 프론트 엔드는 DOM 작업을 통해 사용자 경험을 향상시키고 백엔드는 Node.js를 통해 서버 작업을 처리합니다. 1. 프론트 엔드 예 : 웹 페이지 텍스트의 내용을 변경하십시오. 2. 백엔드 예제 : node.js 서버를 만듭니다.

Python 또는 JavaScript는 경력 개발, 학습 곡선 및 생태계를 기반으로해야합니다. 1) 경력 개발 : Python은 데이터 과학 및 백엔드 개발에 적합한 반면 JavaScript는 프론트 엔드 및 풀 스택 개발에 적합합니다. 2) 학습 곡선 : Python 구문은 간결하며 초보자에게 적합합니다. JavaScript Syntax는 유연합니다. 3) 생태계 : Python에는 풍부한 과학 컴퓨팅 라이브러리가 있으며 JavaScript는 강력한 프론트 엔드 프레임 워크를 가지고 있습니다.

JavaScript 프레임 워크의 힘은 개발 단순화, 사용자 경험 및 응용 프로그램 성능을 향상시키는 데 있습니다. 프레임 워크를 선택할 때 : 1. 프로젝트 규모와 복잡성, 2. 팀 경험, 3. 생태계 및 커뮤니티 지원.

서론 나는 당신이 이상하다는 것을 알고 있습니다. JavaScript, C 및 Browser는 정확히 무엇을해야합니까? 그들은 관련이없는 것처럼 보이지만 실제로는 현대 웹 개발에서 매우 중요한 역할을합니다. 오늘 우리는이 세 가지 사이의 밀접한 관계에 대해 논의 할 것입니다. 이 기사를 통해 브라우저에서 JavaScript가 어떻게 실행되는지, 브라우저 엔진의 C 역할 및 웹 페이지의 렌더링 및 상호 작용을 유도하기 위해 함께 작동하는 방법을 알게됩니다. 우리는 모두 JavaScript와 브라우저의 관계를 알고 있습니다. JavaScript는 프론트 엔드 개발의 핵심 언어입니다. 브라우저에서 직접 실행되므로 웹 페이지를 생생하고 흥미롭게 만듭니다. 왜 Javascr

Node.js는 크림 덕분에 효율적인 I/O에서 탁월합니다. 스트림은 메모리 오버로드를 피하고 큰 파일, 네트워크 작업 및 실시간 애플리케이션을위한 메모리 과부하를 피하기 위해 데이터를 점차적으로 처리합니다. 스트림을 TypeScript의 유형 안전과 결합하면 Powe가 생성됩니다

파이썬과 자바 스크립트 간의 성능과 효율성의 차이는 주로 다음과 같이 반영됩니다. 1) 해석 된 언어로서, 파이썬은 느리게 실행되지만 개발 효율이 높고 빠른 프로토 타입 개발에 적합합니다. 2) JavaScript는 브라우저의 단일 스레드로 제한되지만 멀티 스레딩 및 비동기 I/O는 Node.js의 성능을 향상시키는 데 사용될 수 있으며 실제 프로젝트에서는 이점이 있습니다.

JavaScript는 1995 년에 시작하여 Brandon Ike에 의해 만들어졌으며 언어를 C로 실현했습니다. 1.C Language는 JavaScript의 고성능 및 시스템 수준 프로그래밍 기능을 제공합니다. 2. JavaScript의 메모리 관리 및 성능 최적화는 C 언어에 의존합니다. 3. C 언어의 크로스 플랫폼 기능은 자바 스크립트가 다른 운영 체제에서 효율적으로 실행하는 데 도움이됩니다.


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

PhpStorm 맥 버전
최신(2018.2.1) 전문 PHP 통합 개발 도구

SecList
SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.