javaScript中eval()方法转换json对象

 转http://blog.csdn.net/guoquanyou/article/details/8289559

<script language="javascript">  
        var user = '{name:"张三",age:23,'+   
        'address:{city:"青岛",zip:"266071"},'+    'email:"iteacher@haiersoft.com.cn",'+  
        'showInfo:function(){'+  
        'document.write("姓名:"+this.name+"<br/>");'+  
        'document.write("年龄:"+this.age+"<br/>");'+  
        'document.write("地址:"+this.address.city+"<br/>");'+  
        'document.write("邮编:"+this.address.zip+"<br/>");'+  
        'document.write("E-mail:"+this.email+"<br/>");} }';   
        var u = eval('('+user+')');  
        u.showInfo();  
</script>  

1.对于服务器返回的JSON字符串,

如果jQuery异步请求没做类型说明,或者以字符串方式接受,那么需要做一次对象化处理,方式不是太麻烦,就是将该字符串放于eval()中执行一次。

这种方式也适合以普通javascipt方式获取json对象,以下举例说明:

var u = eval('('+user+')');

为什么要 eval这里要添加('('+user+')') ”呢?

原因在于:eval本身的问题。 由于json是以”{}”的方式来开始以及结束的,在js中,它会被当成一个语句块来处理,所以必须强制性的将它转换成一种表达式。

加上圆括号的目的是迫使eval函数在处理JavaScript代码的时候强制将括号内的表达式(expression)转化为对象,而不是作为语句(statement)来执行。

举一个例子,例如对象字面量{},如若不加外层的括号,那么eval会将大括号识别为javascript代码块的开始和结束标记,那么{}将会被认为是执行了一句空语句。

所以下面两个执行结果是不同的:

alert(eval("{}"); // return undefined
alert(eval("({})");// return object[Object]

2.对于服务器返回的JSON字符串,如果jquery异步请求将type(一般为这个配置属性)设为“json”,或者利用$.getJSON()方法获得服务器返回,那么就不需要eval()方法了

因为这时候得到的结果已经是json对象了,只需直接调用该对象即可,这里以$.getJSON方法为例说明数据处理方法:

$.getJSON("http://www.qk12333.com/",{param:"jcuckoo"},function(data){ 
//此处返回的data已经是json对象 
//以下其他操作同第一种情况 
$.each(data.root,function(idx,item){ 
    if(idx==0){ 
        return true;//同countinue,返回false同break 
    } 
    alert("name:"+item.name+",value:"+item.value); 
  }); 
});

  

这里特别需要注意的是方式1中的eval()方法是动态执行其中字符串(可能是js脚本)的,这样很容易会造成系统的安全问题。

所以可以采用一些规避了eval()的第三方客户端脚本库,比如JSON in JavaScript就提供了一个不超过3k的脚本库。
第二种解析方式就是使用Function对象来完成,它的典型应用就是在jquery中的AJAX方法下的success等对于返回数据data的解析

var json='{"name":"userName","age":28}';
data =(new Function("","return "+json))();

此时的data就是一个会解析成一个 json对象了.

原文地址:https://www.cnblogs.com/miye/p/7132418.html