【发布时间】:2015-03-03 17:22:38
【问题描述】:
jslint 检测到我的以下代码不安全:
/([^\n]+)([\n\s]*)/g
后来我了解到有一个 lint 选项:
". 和 /RegExp/"中的 [^...]
你可以通过here找到它
为什么不安全?
【问题讨论】:
-
提供整个可重现的代码块,以便我们也能看到。
-
这将是一个更好的副本:stackoverflow.com/a/4109254/251311
-
只有我一个人认为 JSLint 试图做的工作比它打算做的要多得多吗? (更不用说它以一种可怕的方式做到了)
-
@dandavis:似乎它也尝试检查安全性。如果有一天它会抱怨代码 cmets 中的语法,我不会感到惊讶
-
@zerkms 我同意,jshint 要好得多。像这样的魔法警告会给开发人员一种错误的安全感。它只会在某些情况下不安全。
标签: javascript regex