国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

首頁 web前端 js教程 你的 JavaScript 代碼很糟糕嗎?

你的 JavaScript 代碼很糟糕嗎?

Nov 28, 2024 am 02:27 AM

Does Your JavaScript Code Sucks?

JavaScript 是使網(wǎng)站正常運(yùn)行的語言,由 Brendan Eich 在 1995 年僅用了 10 天就創(chuàng)建了。盡管許多人批評其奇怪的功能,但它很快就流行起來。隨著時間的推移,JavaScript 已經(jīng)發(fā)展成為一種強(qiáng)大且靈活的語言,對于現(xiàn)代 Web 開發(fā)至關(guān)重要。然而,許多程序員仍然編寫緩慢、有風(fēng)險且設(shè)計(jì)不佳的 JavaScript 代碼。

讓我們看看程序員在編寫 JavaScript 代碼時可能犯的一些常見錯誤。并向您展示這些錯誤的修復(fù)方法,使您的代碼更安全、更易于理解。

1. 全局變量和被污染的命名空間

JavaScript 非常靈活,有時會導(dǎo)致問題。程序員可能會意外創(chuàng)建可在代碼中任何位置使用的變量,這可能會導(dǎo)致意外錯誤,尤其是在大型項(xiàng)目中。

var user = "Admin"; // Declared in the global scope
function setUser() {
    user = "Guest"; // Accidentally overwrites the global variable
}
setUser();
console.log(user); // "Guest" - Unintended behavior

使用 IIFE(立即調(diào)用函數(shù)表達(dá)式)將變量隱藏在代碼的特定部分中,防止它們干擾代碼的其他部分。這使得代碼更安全、更易于管理。

(() => {
    let user = "Admin"; // Scoped to this block
    function setUser() {
        user = "Guest";
    }
    setUser();
    console.log(user); // "Guest" - Intended behavior
})();

2. 不安全的數(shù)據(jù)處理

編寫不當(dāng)?shù)?JavaScript 代碼有時會泄露秘密信息或無法正確清理用戶輸入,從而導(dǎo)致跨站腳本 (XSS) 攻擊等安全問題。

const userInput = "<script>alert('Hacked!')</script>";
document.getElementById("output").innerHTML = userInput; // Wrong!

使用 textContent 或正確清理輸入可防止執(zhí)行惡意腳本。

const userInput = "<script>alert('Hacked!')</script>";
const sanitizedInput = userInput.replace(/</g, "<").replace(/>/g, ">");
document.getElementById("output").textContent = sanitizedInput;

3. 過度依賴eval()

eval() 函數(shù)很危險,因?yàn)樗试S從字符串運(yùn)行代碼。黑客可以利用它潛入惡意代碼。

const userCode = "alert('Hacked!')";
eval(userCode); // Wrong!

完全避免使用 eval(),而是依賴更安全的替代方案,例如嚴(yán)格控制的 Function。

const userCode = "alert('Hacked!')";
// Avoid eval(); implement safer alternatives
try {
    const safeFunction = new Function(userCode); // Limited scope execution
    safeFunction();
} catch (e) {
    console.error("Execution failed:", e);
}

4. 錯誤處理能力較弱

忽略或錯誤處理錯誤可能會導(dǎo)致您的應(yīng)用程序崩潰甚至泄露私人信息。

const fetchData = async () => {
    const response = await fetch("https://api.example.com/data");
    return response.json(); // Assuming API always returns valid JSON
};

始終驗(yàn)證響應(yīng)并實(shí)施結(jié)構(gòu)化錯誤處理。

const fetchData = async () => {
    try {
        const response = await fetch("https://api.example.com/data");
        if (!response.ok) throw new Error("Network response was not ok");
        return await response.json();
    } catch (error) {
        console.error("Fetch failed:", error.message);
        return null; // Graceful degradation
    }
};

5. 硬編碼的秘密

現(xiàn)在這是很多初學(xué)者開發(fā)人員犯錯誤的地方。將 API 密鑰或密碼等秘密信息直接存儲在 JavaScript 文件中是一個壞主意,因?yàn)槿魏尾榭创a的人都可以輕松訪問它。

const API_KEY = "12345-SECRET";
fetch(`https://api.example.com/data?key=${API_KEY}`);

利用環(huán)境變量(.env 或 .env.local)或安全存儲解決方案來保護(hù)代碼庫的機(jī)密。

var user = "Admin"; // Declared in the global scope
function setUser() {
    user = "Guest"; // Accidentally overwrites the global variable
}
setUser();
console.log(user); // "Guest" - Unintended behavior

編寫好的 JavaScript 代碼不僅僅是讓它工作。確保它安全、快速且易于理解和更改也很重要。通過修復(fù)常見錯誤并遵循良好實(shí)踐,您可以將混亂的 JavaScript 變成干凈、專業(yè)的代碼。

下次你編寫 JavaScript 時,問問自己:“我的代碼很糟糕嗎?”如果答案是“是”,那么是時候改進(jìn)它了朋友!

以上是你的 JavaScript 代碼很糟糕嗎?的詳細(xì)內(nèi)容。更多信息請關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本站聲明
本文內(nèi)容由網(wǎng)友自發(fā)貢獻(xiàn),版權(quán)歸原作者所有,本站不承擔(dān)相應(yīng)法律責(zé)任。如您發(fā)現(xiàn)有涉嫌抄襲侵權(quán)的內(nèi)容,請聯(lián)系admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費(fèi)脫衣服圖片

Undresser.AI Undress

Undresser.AI Undress

人工智能驅(qū)動的應(yīng)用程序,用于創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用于從照片中去除衣服的在線人工智能工具。

Clothoff.io

Clothoff.io

AI脫衣機(jī)

Video Face Swap

Video Face Swap

使用我們完全免費(fèi)的人工智能換臉工具輕松在任何視頻中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費(fèi)的代碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

功能強(qiáng)大的PHP集成開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級代碼編輯軟件(SublimeText3)

Java vs. JavaScript:清除混亂 Java vs. JavaScript:清除混亂 Jun 20, 2025 am 12:27 AM

Java和JavaScript是不同的編程語言,各自適用于不同的應(yīng)用場景。Java用于大型企業(yè)和移動應(yīng)用開發(fā),而JavaScript主要用于網(wǎng)頁開發(fā)。

JavaScript評論:簡短說明 JavaScript評論:簡短說明 Jun 19, 2025 am 12:40 AM

JavascriptconcommentsenceenceEncorenceEnterential gransimenting,reading and guidingCodeeXecution.1)單inecommentsareusedforquickexplanations.2)多l(xiāng)inecommentsexplaincomplexlogicorprovideDocumentation.3)

如何在JS中與日期和時間合作? 如何在JS中與日期和時間合作? Jul 01, 2025 am 01:27 AM

JavaScript中的日期和時間處理需注意以下幾點(diǎn):1.創(chuàng)建Date對象有多種方式,推薦使用ISO格式字符串以保證兼容性;2.獲取和設(shè)置時間信息可用get和set方法,注意月份從0開始;3.手動格式化日期需拼接字符串,也可使用第三方庫;4.處理時區(qū)問題建議使用支持時區(qū)的庫,如Luxon。掌握這些要點(diǎn)能有效避免常見錯誤。

為什么要將標(biāo)簽放在的底部? 為什么要將標(biāo)簽放在的底部? Jul 02, 2025 am 01:22 AM

PlacingtagsatthebottomofablogpostorwebpageservespracticalpurposesforSEO,userexperience,anddesign.1.IthelpswithSEObyallowingsearchenginestoaccesskeyword-relevanttagswithoutclutteringthemaincontent.2.Itimprovesuserexperiencebykeepingthefocusonthearticl

JavaScript與Java:開發(fā)人員的全面比較 JavaScript與Java:開發(fā)人員的全面比較 Jun 20, 2025 am 12:21 AM

JavaScriptIspreferredforredforwebdevelverment,而Javaisbetterforlarge-ScalebackendsystystemsandSandAndRoidApps.1)JavascriptexcelcelsincreatingInteractiveWebexperienceswebexperienceswithitswithitsdynamicnnamicnnamicnnamicnnamicnemicnemicnemicnemicnemicnemicnemicnemicnddommanipulation.2)

什么是在DOM中冒泡和捕獲的事件? 什么是在DOM中冒泡和捕獲的事件? Jul 02, 2025 am 01:19 AM

事件捕獲和冒泡是DOM中事件傳播的兩個階段,捕獲是從頂層向下到目標(biāo)元素,冒泡是從目標(biāo)元素向上傳播到頂層。1.事件捕獲通過addEventListener的useCapture參數(shù)設(shè)為true實(shí)現(xiàn);2.事件冒泡是默認(rèn)行為,useCapture設(shè)為false或省略;3.可使用event.stopPropagation()阻止事件傳播;4.冒泡支持事件委托,提高動態(tài)內(nèi)容處理效率;5.捕獲可用于提前攔截事件,如日志記錄或錯誤處理。了解這兩個階段有助于精確控制JavaScript響應(yīng)用戶操作的時機(jī)和方式。

JavaScript:探索用于高效編碼的數(shù)據(jù)類型 JavaScript:探索用于高效編碼的數(shù)據(jù)類型 Jun 20, 2025 am 12:46 AM

javascripthassevenfundaMentalDatatypes:數(shù)字,弦,布爾值,未定義,null,object和symbol.1)numberSeadUble-eaduble-ecisionFormat,forwidevaluerangesbutbecautious.2)

See all articles