- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在从事一个项目,该项目本质上是一种模板化领域特定语言。在我的项目中,我接受以下形式的用户输入行:
'{{index(1, 5)}}'
'{{firstName()}} X. {{lastName()}}'
'{{floating(-0.5, 0.5)}}'
'{{text(5, "words")}}'
双花括号 ({{ }}
) 之间的任何命令都有相应的 Javascript 方法,在遇到该命令时应调用该方法。 (例如,function index(min, max) {...}
在第一个的情况下)。
我很难弄清楚如何安全地接受输入并调用适当的函数。我知道我现在这样做的方式并不安全。我只是 eval()
两组花括号之间的任何东西。
我如何解析这些输入字符串,以便我可以灵活地匹配花括号之间的函数调用并使用给定的任何参数执行该函数,同时仍然不会盲目地用代码调用 eval()
?
我考虑过做一个映射(如果命令是 index()
,调用 function index() {}
),但这似乎不太灵活;我如何收集和传递任何参数(例如 {{index(2, 5)}}
)(如果存在)?
这是用 Node.js 编写的。
最佳答案
这个问题分解为:
解析字符串
评估生成的函数图
分派(dispatch)到每个函数(作为上面 #2 的一部分)
不幸的是,根据您的要求,解析 {{...}}
字符串非常复杂。您至少有这些问题需要处理:
函数可以嵌套{{function1(function2(), 2, 3)}}
。
字符串可以包含(转义的)引号,也可以包含逗号,因此即使没有上述第 1 条要求,查找离散参数(以逗号分隔)的简单方法也不会奏效。
所以...您需要一个合适的解析器。您可以尝试临时拼凑一个,但这是解析器生成器发挥作用的地方,例如 PEG.js或 Jison (这些只是示例,不一定是建议——我确实注意到 Jison 示例之一是 JSON parser ,这大约是成功的一半)。恐怕编写解析器超出了回答 SO 问题的范围。 :-)
根据您使用的工具,您的解析器生成器可能会为您处理这个问题。 (例如,我很确定 PEG.js 和 Jison 都会。)
如果不是,那么在解析之后,您可能会得到某种对象图,它为您提供函数及其参数(可能是带参数的函数……可能是……)。
functionA 有五个参数,第三个是有两个参数的 functionB,依此类推。
然后,您的下一个任务是评估那些首先最深(并且在相同深度,从左到右)的函数,并用它们的结果替换相关参数列表中的它们,这样您需要一个 depth-first traversal algorithm .通过最深优先和从左到右(在上面的项目符号列表中从上到下)我的意思是在上面的列表中,你必须先调用 functionC,然后是 functionB,然后是 functionD,然后最终函数A。
再次取决于您使用的工具,它也可能会处理这一点。我再次怀疑 PEG.js 会这样做,如果 Jison 也这样做我也不会感到惊讶。
当您准备好调用一个(不再)将函数调用作为参数的函数时,您可能会得到函数名和参数数组。假设您将函数存储在 map 中:
var functions = {
index: function() { /* ... */ },
firstName: function() { /* ... */ },
// ...
};
...调用它们很简单:
functionResult = functions[functionName].apply(undefined, functionArguments);
很抱歉不能说“只做 X,你就在那里”,但这确实不是一个微不足道的问题。我会向它扔工具,我不会自己发明这个轮子。
关于javascript - 安全地解析和评估用户输入,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24326614/
目前,由于生成变量的评估,我的Makefile遇到了问题。我降低了复杂性,仅保留了导致问题的基本要素。 读取Makefile时, $(LIST)被评估为文件列表。 在步骤1中,其中一个文件被删除。 在
为什么这 eval 没有调用alert("Summer") ? eval('(caption="Summer";alert(caption))'); 和《夏天》里的台词有关系吗? 最佳答案 Uncau
我正在努力让以下工作正常进行。最初似乎可以工作,但不知何故它停止工作了 var setCommonAttr = "1_row1_common"; var val = document.getEleme
eval('({"suc":true})') 以上错误,应该是: eval('{"suc":true}') 为什么? 最佳答案 当尝试评估时,解释器会看到大括号并认为它是一个 block 开头。将其括
我的页面 A 发出了 ajax 调用并引入了片段 B。该片段被添加到 DOM 中,并且该片段中的所有脚本都经过了评估。在该代码片段中,我有 2 个脚本标签: function doOptions()
这里是javascript代码: var test = { "h" : function (a) {return a;}, "say" : "hello" }; 第一次运行: test
我正在查看一些工作代码,并遇到了这一行: eval("\$element = \"$element\";"); 我真的很困惑为什么任何 PHP 开发人员都会写这一行。除了给自己设置一个变量之外,这还有
谁能帮我解决以下问题: 我有这样的代码: if(cond1 && cond2 && .. && cond10) 这里,cond1 是昂贵的操作,其输出是 boolean 值。 现在我的问题是,当 co
**摘要:**华为AppCube应用魔方顺利通过信通院评估,被认证为具备 “低代码开发平台通用能力”的企业服务平台。 本文分享自华为云社区《华为AppCube通过中国信通院“低代码开发平台通用能力要求
我正在尝试通过 PHP 从图像的 EXIF 数据中获取焦距。 这是我目前得到的代码: $exif = exif_read_data("$photo"); $length10 = $exif['Foca
我想使用id =“key”将一个类添加到元素中,但是为什么不起作用?我是js的初学者:这是代码: audio.classList.add('yellow'); 这是错误: null is not an
这是我的 XML: QueWay Password Recovery 现在我想用 php 用 xpath 选择文本“QueWay”。到目前为止我所拥有的一切都很好: $xml =
使用下面的代码,即使我输入的数字大于 18,我也会得到这个结果。 运行:你今年多大? 21你还没有达到成年年龄!构建成功(总时间:3 秒) 我是java新手,正在尝试自学,有人可以帮忙吗? impor
我正在阅读 http://www.cran.r-project.org/doc/manuals/R-lang.pdf手册第 4.3 章,我就是不明白。也许有人可以给我一个快速的解释,为什么 R 的行为
在这个实现中,每次都会评估 hand 并返回另一个列表吗? foreach (Card card in hand.Cards) { } 我们应该用下面的实现替换上面的实现吗? var cards =
我正在制作 LINQ lambda 表达式: Expression> add = (x, y) => x + y; 但现在我将如何评估它,比如说找到 2+3? 最佳答案 这应该适合你: var su
我正在制作一个语言解释器,我已经到了需要评估 if 语句的地步。起初我认为这很简单,我能够让我的解释器评估简单的 if 条件,10 == 10 但是当我试图让它评估更复杂的条件时, 10 == 10
我正在尝试以下代码,该代码向 RDD 中的每一行添加一个数字,并使用 PySpark 返回 RDD 列表。 from pyspark.context import SparkContext file
在阅读了很多关于 Lisp eval-when 运算符的文档后,我仍然无法理解它的用途,我知道使用这个运算符我可以控制表达式的计算时间,但我做不到找出任何可能适用的示例? 最好的问候,utxee. 最
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 要求我们推荐或查找工具、库或最喜欢的场外资源的问题对于 Stack Overflow 来说是偏离主题的,
我是一名优秀的程序员,十分优秀!