1 <script type="text/javascript"> 2 var code = 'var n=100;n++;alert(n);n++;'; 3 eval(code);//101 将字符串当js代码执行,太灵活所以有安全性问题,只要这个字符串被执行就会当成window这变量,即全局变量,都能访问到 4 alert(n);//102 在这里可以访问到eval中执行的代码的变量。 5 </script>