Maison interface Web tutoriel HTML innerHTML application_HTML/Xhtml_production de pages web

innerHTML application_HTML/Xhtml_production de pages web

May 16, 2016 pm 04:45 PM
html script 元素 函数 应用


Blog de Blank : http://www.planabc.net/ L'utilisation de l'attribut
innerHTML est très populaire car il offre un moyen simple de remplacer complètement le contenu d'un élément HTML. Une autre méthode consiste à utiliser l'API DOM niveau 2 (removeChild, createElement, appendChild). Mais évidemment, utiliser innerHTML pour modifier l’arborescence DOM est une méthode très simple et efficace. Cependant, vous devez être conscient que innerHTML présente ses propres problèmes :
    Lorsqu'une chaîne HTML contient une balise de script (
) marquée comme différée, une attaque par injection de script peut se produire sur Internet Explorer si l'attribut innerHTML est mal géré. La configuration de innerHTML détruira les éléments HTML existants qui ont des gestionnaires d'événements enregistrés, entraînant un risque potentiel de fuite de mémoire sur certains navigateurs.
    Il existe plusieurs autres inconvénients mineurs qui méritent également d'être mentionnés :
Vous ne pouvez pas obtenir de références aux éléments que vous venez de créer, vous devez ajouter manuellement du code pour obtenir ces références (à l'aide des API DOM). Vous ne pouvez pas définir l'attribut innerHTML sur tous les éléments HTML dans tous les navigateurs (par exemple, Internet Explorer ne vous permet pas de définir l'attribut innerHTML sur l'élément row d'un tableau).

Je suis plus préoccupé par les problèmes de sécurité et de mémoire associés à l'utilisation de l'attribut innerHTML. Évidemment, ce n’est pas un problème nouveau, et il existe déjà des personnes talentueuses qui ont trouvé des solutions à certains de ces problèmes.
Douglas Crockford a écrit une fonction de nettoyage qui est responsable de la rupture de certaines références circulaires provoquées par des éléments HTML enregistrant des gestionnaires d'événements et permettant au garbage collector de libérer la mémoire associée à ces éléments HTML.
Supprimer les balises de script des chaînes HTML n'est pas aussi simple qu'il y paraît. Une expression régulière peut produire l’effet souhaité, même s’il est difficile de savoir si elle couvre toutes les possibilités. Voici ma solution : <script>/</script>[^>]*>[Ss]*?]*>/ig

Maintenant, combinons ces deux techniques en une seule fonction setInnerHTML et lions la fonction setInnerHTML au YAHOO.util.Dom de YUI :
YAHOO.util.Dom.setInnerHTML = function (el, html) {
el = YAHOO.util.Dom.get(el);
if (!el || typeof html !== 'string ') {
return null;
}
// Abandonner la référence circulaire
(fonction (o) {
var a = o.attributes, i, l, n, c;
if (a) {
l = a.length; for (i = 0; i n = a[i].name;
if (typeof o[n] === 'function') {
o[n] = null;
}
>
}
a = o.childNodes;
if (a) {
l = a.length; for (i = 0; i c = o.childNodes[i];
// Effacer les nœuds enfants
arguments.callee(c);
// Supprimez tous les auditeurs enregistrés sur l'élément via addListener de YUI
YAHOO.util.Event.purgeElement(c);
}
}
})(el);
// Supprimez le script de la chaîne HTML et définissez l'attribut innerHTML <script> el.innerHTML = html.replace(/</script>[^>]*>[Ss]*?
]*>/ig, " ");
// Renvoie la référence du premier nœud enfant
return el.firstChild;
};
S'il y a autre chose que cette fonction devrait faire ou si quelque chose manque dans l'expression régulière, veuillez me le faire savoir. <script>Évidemment, il existe de nombreuses autres façons d’injecter du code malveillant sur des pages Web. La fonction setInnerHTML normalise uniquement le comportement d'exécution de la balise <br /> sur tous les navigateurs de niveau A. Si vous envisagez d'injecter du code HTML non fiable, assurez-vous d'abord de le filtrer côté serveur, de nombreuses bibliothèques peuvent le faire. <script defer>&hellip;</script>Texte original : "Le problème avec innerHTML" par Julien Lecomte
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
2 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Repo: Comment relancer ses coéquipiers
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Adventure: Comment obtenir des graines géantes
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Combien de temps faut-il pour battre Split Fiction?
3 Il y a quelques semaines By DDD

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Bordure de tableau en HTML Bordure de tableau en HTML Sep 04, 2024 pm 04:49 PM

Guide de la bordure de tableau en HTML. Nous discutons ici de plusieurs façons de définir une bordure de tableau avec des exemples de bordure de tableau en HTML.

Tableau imbriqué en HTML Tableau imbriqué en HTML Sep 04, 2024 pm 04:49 PM

Ceci est un guide des tableaux imbriqués en HTML. Nous discutons ici de la façon de créer un tableau dans le tableau ainsi que des exemples respectifs.

Marge gauche HTML Marge gauche HTML Sep 04, 2024 pm 04:48 PM

Guide de la marge HTML gauche. Nous discutons ici d'un bref aperçu de la marge gauche HTML et de ses exemples ainsi que de son implémentation de code.

Disposition du tableau HTML Disposition du tableau HTML Sep 04, 2024 pm 04:54 PM

Guide de mise en page des tableaux HTML. Nous discutons ici des valeurs de la mise en page des tableaux HTML ainsi que des exemples et des résultats en détail.

Déplacer du texte en HTML Déplacer du texte en HTML Sep 04, 2024 pm 04:45 PM

Guide pour déplacer du texte en HTML. Nous discutons ici d'une introduction, du fonctionnement des balises de sélection avec la syntaxe et des exemples à implémenter.

Liste ordonnée HTML Liste ordonnée HTML Sep 04, 2024 pm 04:43 PM

Guide de la liste ordonnée HTML. Ici, nous discutons également de l'introduction de la liste et des types HTML ordonnés ainsi que de leur exemple respectivement.

Comment analysez-vous et traitez-vous HTML / XML dans PHP? Comment analysez-vous et traitez-vous HTML / XML dans PHP? Feb 07, 2025 am 11:57 AM

Ce tutoriel montre comment traiter efficacement les documents XML à l'aide de PHP. XML (Language de balisage extensible) est un langage de balisage basé sur le texte polyvalent conçu à la fois pour la lisibilité humaine et l'analyse de la machine. Il est couramment utilisé pour le stockage de données et

Bouton HTML onclick Bouton HTML onclick Sep 04, 2024 pm 04:49 PM

Guide du bouton HTML onclick. Nous discutons ici de leur introduction, de leur fonctionnement, des exemples et de l'événement onclick dans divers événements respectivement.

See all articles