javaScript中用eval()方法轉換json對象

 var u = eval('('+user+')'); 

1.對於服務器返回的JSON字符串,若是jQuery異步請求沒作類型說明,或者以字符串方式接受,那麼須要作一次對象化處理,方式不是太麻煩,就是將該字符串放於eval()中執行一次。這種方式也適合以普通javascipt方式獲取json對象,如下舉例說明:javascript

var u = eval('('+user+')');java

爲何要 eval這裏要添加('('+user+')') 」呢?jquery

緣由在於:eval自己的問題。 因爲json是以」{}」的方式來開始以及結束的,在JS中,它會被當成一個語句塊來處理,因此必須強制性的將它轉換成一種表達式。express

加上圓括號的目的是迫使eval函數在處理JavaScript代碼的時候強制將括號內的表達式(expression)轉化爲對象,而不是做爲語句(statement)來執行。舉一個例子,例如對象字面量{},如若不加外層的括號,那麼eval會將大括號識別爲JavaScript代碼塊的開始和結束標記,那麼{}將會被認爲是執行了一句空語句。因此下面兩個執行結果是不一樣的:
alert(eval("{}"); // return undefined
alert(eval("({})");// return object[Object]json

2.對於服務器返回的JSON字符串,若是jquery異步請求將type(通常爲這個配置屬性)設爲「json」,或者利用$.getJSON()方法得到服務器返回,那麼就不須要eval()方法了由於這時候獲得的結果已是json對象了,只需直接調用該對象便可,這裏以$.getJSON方法爲例說明數據處理方法:
$.getJSON("http://www.qk12333.com/",{param:"jcuckoo"},function(data){ 
//此處返回的data已是json對象 
//如下其餘操做同第一種狀況 
$.each(data.root,function(idx,item){ 
    if(idx==0){ 
        return true;//同countinue,返回false同break 
    } 
    alert("name:"+item.name+",value:"+item.value); 
  }); 
});安全

這裏特別須要注意的是方式1中的eval()方法是動態執行其中字符串(多是js腳本)的,這樣很容易會形成系統的安全問題。因此能夠採用一些規避了eval()的第三方客戶端腳本庫,好比JSON in JavaScript就提供了一個不超過3k的腳本庫。
第二種解析方式就是使用Function對象來完成,它的典型應用就是在JQUERY中的AJAX方法下的success等對於返回數據data的解析
var json='{"name":"userName","age":28}';
data =(new Function("","return "+json))();
此時的data就是一個會解析成一個 json對象了.服務器

相關文章
相關標籤/搜索