- #133
教科書等級的弱型別語言真實問題案例
在工作上遇到一個教科書等級的弱型別程式語言造成的問題,問題發生在一個權限驗證的機制,以下看起來沒問題對吧?
if (isAdmin) {// Do Things}但
isAdmin實際上會訪問其他服務確認權限,所以是一個async函式,意味著它實際返回的是Promise<boolean>的結果,如果直接拿來比對會無條件的通過。const isAdmin = async () => {return false}if (isAdmin()) {// PASS}if (isAdmin) {// PASS}if (await isAdmin) {// NOT PASS}比起一些奇怪的字串數字相加,這個案例極具代表與威脅性,所以記錄下來。真要說有什麼解決方案還是換成 TypeScript 最好。
- #132
- #131
- #130
- #129
- #128
- #127
- #126
- #125
- #124
- #123
- #122
- #121
- #120
- #119
- #118
- #117
- #116
- #115
- #114
- #113
- #112
- #111
- #110
- #109
- #108
- #107
- #106
- #105
- #104
- #103
- #102
- #101
- #100
- #99
- #98
- #97
- #96
- #95
- #94
- #93
- #92
- #91
- #90
- #89
- #88
- #87
- #86
- #85
- #84
- #83
- #82
- #81
- #80
- #79
- #78
- #77
- #76
- #75
- #74
- #73
- #72
- #71
- #70
- #69
- #68
- #67
- #66
- #65
- #64
- #63
- #62
- #61
- #60
- #59
- #58
- #57
- #56
- #55
- #54
- #53
- #52
- #51
- #50
- #49
- #48
- #47
- #46
- #45
- #44
- #43
- #42
- #41
- #40
- #39
- #38
- #37
- #36
- #35
- #34
- #33
- #32
- #31
- #30
- #29
- #28
- #27
- #26
- #25
- #24
- #23
- #22
- #21
- #20
- #19
- #18
- #17
- #16
- #15
- #14
- #13
- #12
- #11
- #10
- #9
- #8
- #7
- #6
- #5
- #4
- #3
- #2
- #1