js中解析json时候的eval和$.parsejson()的区别以及json.stringify()

明明一颗大白菜      2022-02-12     526

关键词:

1.第一个区别是:安全性

      json格式非常受欢迎,而解析json的方式通常用JSON.parse()但是eval()方法也可以解析,这两者之间有什么区别呢?
      JSON.parse()之可以解析json格式的数据,并且会对要解析的字符串进行格式检查,如果格式不正确则不进行解析,而eval()则可以解析任何字符串,eval是不安全的

    如:

var str = ‘alert(1000.toString())‘;  
eval(str);  
JSON.parse(str); 

   用eval可以解析,并且会弹出对话框,而用JSON.parse()则解析不了。 其实alert并没有什么坏处,可怕的是如果用恶意用户在json字符串中注入了向页面插入木马链接的脚本,用eval也是可以操作的,而用JSON.parse()则不必担心这个问题。
   注意:某些低级的浏览器尚不支持JSON.parse()

 

 

2.第二个区别:JSON.parse()解析的必须是json格式的字符串要不报错,而eval()则没有这么严格

   在这里“json格式的字符串”是指要求指定的字符串必须符合严格的JSON格式,例如:属性名称必须加双引号、字符串值也必须用双引号。
   如果传入一个格式不"完好"的JSON字符串将抛出一个js异常

    json的解析方法共有两种:eval 和 JSON.parse(),如:

var jsonStr= ‘{"name":"lulu", "sex":"female"}‘;  
var evalJson=eval(‘(‘+jsonStr+‘)‘);  
var jsonParseJson=JSON.parse(jsonStr);  

  这样就把json格式的字符串jsonStr转换成了JSON对象。

 

但是区别是:

var age = 27;  
var jsonStr= ‘{"name":"lulu", "sex":"female","age":++age}‘;  
var evalJson=eval(‘(‘+jsonStr+‘)‘); //不报错此时age的值是28  
var jsonParseJson=JSON.parse(jsonStr);//报错  

  

从上面eval()函数的用法我们可以看出eval()函数在解析json格式的字符串时要加上圆括号如eval(‘(‘+jsonStr+‘)‘),这是因为:

     eval本身的问题。 由于json是以”{}”的方式来开始以及结束的,在JS中,它会被当成一个语句块来处理,所以必须强制性的将它转换成一种表达式。
加上圆括号的目的是迫使eval函数在处理JavaScript代码的时候强制将括号内的表达式(expression)转化为对象,而不是作为语句(statement)来执行。举一个例子,例如对象字面量{},如若不加外层的括号,那么eval会将大括号识别为JavaScript代码块的开始和结束标记,那么{}将会被认为是执行了一句空语句。

 

 

 

 

JSON.stringify()

   JSON.stringify()是把json数据转化成json格式的字符串如:
var jsonObj = {"name":"lulu","sex":"female"};  
var jsonStr = JSON.stringify(jsonObj);

  

结果是:

 

   ‘{"name":"lulu", "sex":"female"}‘

js数组使用json.stringify和tostring的区别

....stringify()1.第一个区别是:安全性json格式非常受欢迎,而解析json的方式通常用JSON.parse()但是eval()方法也可以解析,这两者之间有什么区别呢?JSON.parse()之可以解析json格式的数据,并且会对要解析的字符串进行格式检查,如果格... 查看详情

js中如何将json的字符串解析成json数据格式

...使用eval()函数服务器端返回json形式的字符串js中使用eval()解析成js对象为什么这里要写("(+data+)"),因为eval本身的问题。由于json是以”{}”的方式来开始以及结束的,在JS中,它会被当成一个语句块来处理,所以必须强制性的将它转... 查看详情

json的序列化和反序列化eval()和parse()方法以及stringfy()方法

1、json解析的方法有两种:eval()和parse()方法eval()较危险,不光解析了字符串,还解析了js方法,无论何时用eval()都是非常危险的。-----不建议使用JSON.parse()较好,会解析出错误。例子[加上圆括号的目的是迫使eval函数在处理JavaScrip... 查看详情

js高级——eval

...ript>eval(‘vara=10‘);console.log(a);//10</script>使用eval来解析JSON格式字符串的时候,会将{}解析为代码块,而不是对象的字面量1、在JSON格式的字符串前面拼接上"varo="2、把JSON格式的字符串使用()括起来,就不会将{}解析为代码块... 查看详情

json中eval与parse的区别

json的的解析方法 (非原创)json的解析方法共有两种:eval_r()和JSON.parse(),使用方法如下:varjsonData=‘{"data1":"Hello,", "data2":"world!}‘;varevalJson=eval_r(‘(‘+jsonData+‘)‘);varjsonParseJson=JSON.parse(jsonData);这样就把js 查看详情

eval()函数的特点和作用

eval():  作用:它的作用是把对应的字符串解析成js代码并运行(将json的字符串解析成为JSON对象);  特点:它是一个全局函数;  缺点:1>在该函数内部申明的变量都是全局变量,且申明的变量不会提升;   ... 查看详情

js中eval()解析和为什么不要使用eval

  在看别的大牛的博客时,总会提示不要使用eval,一直没有深入研究为什么,总以为是安全性问题,也没有去研究eval的其他的注意事项,最近在看“JavaScript秘密花园”博客时,碰到这个问题,参考并做了一些总结。 ... 查看详情

json.parse()和eval()的区别

json格式非常受欢迎,而解析json的方式通常用JSON.parse()但是eval()方法也可以解析,这两者之间有什么区别呢?JSON.parse()之可以解析json格式的数据,并且会对要解析的字符串进行格式检查,如果格式不正确则不进行解析,而eval()则... 查看详情

eval解析json中的注意点

 在JS中将JSON的字符串解析成JSON数据格式,一般有两种方式:1.一种为使用eval()函数。2.使用Function对象来进行返回解析。使用eval函数来解析,并且使用jquery的each方法来遍历用jquery解析JSON数据的方法,作为jquery异步请求的传输... 查看详情

javascript中eval()和$.parsejson()的区别和联系以及json.stringify()的区别(代码片段)

...、第一个区别是:安全性json格式非常受欢迎,而解析json的方式通常用JSON.parse()但是eval()方法也可以解析,这两者之间有什么区别呢?JSON.parse()之可以解析json格式的数据,并且会 查看详情

js中json.stringify()与json.parse()与eval()详解及使用案例

...数据交换语言,作用是易于阅读和编写,同时也易于机器解析和生成(一般用于网络传输速率)。 (1)JSON.parse函数  作用:将json字符串转换成json对象。语法:JSON.&n 查看详情

javascript中解析json数据

1、eval()方法解析JSON数据的最常用方法是使用javascript的eval()方法,代码如下:functiontoJson(str){ varjson=eval(‘(‘+str+‘)‘); returnjson;}2、newFunction方法该方法存在性能和安全方面的问题,不建议使用。functiontoJson(str){ varjson... 查看详情

eval解析json中的注意点

eval解析JSON中的注意点在JS中将JSON的字符串解析成JSON数据格式,一般有两种方式:1.一种为使用eval()函数。2.使用Function对象来进行返回解析。使用eval函数来解析,并且使用jquery的each方法来遍历用jquery解析JSON数据的方法,作为jquer... 查看详情

jquery:eval()解析json的注意

jqueryeval解析JSON中的注意点介绍来在:http://www.jb51.net/article/40842.htm在JS中将JSON的字符串解析成JSON数据格式,一般有两种方式:1.一种为使用eval()函数。2.使用Function对象来进行返回解析。使用eval函数来解析,并且使用jquery的each方... 查看详情

json和pickle模块

...式的值。importjsonx="[null,true,false,1]"print(eval(x))#报错,无法解析null类型,而j 查看详情

js解析json字符

这是真真遇到的问题,后台给我返回的是json的字符串:{"status":410,"data":"","message":"u672au586bu5b8cu5185u5bb9"}一、JSON字符串转换为JSON对象首先想到的是eval,想着直接eval(data),最后出现的报错,然后就茫然,后来查找了方法:注意这里... 查看详情

javascript中json.parse()与eval()解析json的区别

varjsonData=‘{"data1":"Hello,","data2":"world!"}‘调用方法jsonData.data1,jsonData.data2   jsonData=[  {"name":"LiLei","age":19,"sex":"male"}, {"name":"HanMei","age":18,"sex":" 查看详情

eval(data)和eval("("+data+")")的区别

...如你描述的错误。eval一个json对象,没有什么作用,这个时候不需要使用eval方法,直接用data即可。所以,如果你那边能确定后台返回的是字符串,就使用eval("("+data+")")(eval会带来很多问题,不建议使用,如果想实现转化用JSON.pars... 查看详情