본문 바로가기 메뉴 바로가기

감성 개발자

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

감성 개발자

검색하기 폼
  • 분류 전체보기 (144) N
    • 개발 (13)
      • Laravel (7)
      • Composer 추천 (10)
      • JAVA-SPRING (1)
      • SQL (5)
      • React-Native (2)
      • Golang (1)
      • NextJs (3)
      • Nestjs (1)
      • Dart & Flutter (9)
      • Etc (9)
    • AWS (2)
      • EC2 (1)
      • RDS (1)
      • 서버리스 (2)
      • 기타 (3)
    • JS & CSS (4)
      • Javascript (3)
      • CSS (1)
    • 잡담 & 토론 (4)
    • 기타 개발 (6)
    • IT 이야기 (27) N
      • IT 도서 (4)
      • 개발 이야기 (9)
      • 나는 __ 이다 (2)
      • __ VS __ (2)
      • IOT (2) N
    • 일상 (18) N
      • 육아 TIP (3)
      • 육아는 장비빨 (5) N
      • 운동 일지 (1)
      • 부부생활 (1)
      • 금용 (3)
    • 알고리즘 (0)
    • 목표 (5)
    • 포트폴리오 (4)
    • Toy Project (4)
  • 방명록

eval (1)
자바스크립트 eval()을 쓰지 말아야 하는 이유와 대체 방법

자바스크립트의 만능키(?) 그만큼 위험 부담도 큰 것이 eval이다. 사용을 자제하라는 게 일반적인 평이다.그럼 어떻게 eval을 대응 혹은 대신할 것인지 알아보자.왜 쓰면 안 되나막연히 "위험하다"가 아니라 이유가 명확하다.보안 — 문자열에 사용자 입력이 섞이면 임의 코드 실행(XSS)이 된다. 서버라면 더 심각하다성능 — JS 엔진은 코드를 미리 최적화(JIT)하는데, eval은 런타임에 코드가 생기므로 최적화를 포기한다. 주변 스코프 최적화까지 무효화된다디버깅 — 스택 트레이스가 eval 내부로 찍혀서 어디가 문제인지 찾기 어렵다번들러 — 정적 분석이 불가능해서 트리 셰이킹이나 minify가 제대로 동작하지 않는다CSP — Content-Security-Policy를 적용하면 eval은 기본적으로 ..

JS & CSS/Javascript 2018. 9. 13. 16:01
이전 1 다음
이전 다음
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
TAG
  • PHP
  • 체크리스트
  • aws
  • Composer
  • 라라벨
  • javascript
  • Flutter
  • serverless
  • mysql
  • laravel
more

Blog is powered by Tistory / Designed by Tistory 블로그 소개 개인정보처리방침

티스토리툴바