繁体   English   中英

Javascript-如何安全地评估表达式以实现自动完成?

[英]Javascript - how to safely evaluate expressions for auto-complete?

我正在向JavaScript控制台添加自动完成功能(脚本正在远程浏览器上运行)。

我的方法是在插入符所在的位置评估表达式,如果评估产生了object ,则建议使用自动完成属性列表。 例如(其中|是插入符号的位置):

document.|

在这种情况下,我评估var evalExp = document; 然后迭代它的成员for (var prop in evalExp)以创建自动完成建议的列表。

问题是,如果我正在评估的表达式包含函数或赋值,例如:
count++
e.click()
alert('Some message')
我不希望它被执行,因为它改变了浏览器的状态,而不仅仅是评估并返回一个对象。

因此,如果它们调用函数或它们包含赋值运算符,我想避免对任何表达式求值。

问题:

  • 我还应该避免评估其他表达式吗?
  • 有什么其他方法可以创建建议列表?

  • 创建建议列表的另一种方法是将对象模型作为字符串获取,按句点分隔,并遍历最后一个对象的属性。 例如...

    var line = "document.body.getElementsBy",
    objs = line.replace(/[\(\{\[]+.*?[\)\}\]]+/g, '').split(/[^\w\-]/),
    lastObj = objs[objs.length - 1],
    currentObj = window,
    i = 0;
    
    if (objs[0] === 'window') {
        objs.splice(0, 1);
    }
    
    objs.splice(-1, 1);
    
    while (currentObj.hasOwnProperty(objs[i])) {
        currentObj = currentObj[objs[i++]];
    }
    
    for (var prop in currentObj) {
        if (prop.indexOf(lastObj) === 0) {
            console.log('Auto complete:', lastObj, 'with', prop);
        }
    }
    
    /* Outputs:
    Auto complete: getElementsBy with getElementsByTagName
    Auto complete: getElementsBy with getElementsByTagNameNS
    Auto complete: getElementsBy with getElementsByClassName
    */
    

    您的最终代码将更加复杂,但这是基本思想。

    暂无
    暂无

    声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

     
    粤ICP备18138465号  © 2020-2024 STACKOOM.COM