innerHTML application_HTML/Xhtml_production de pages web
Blog de Blank : http://www.planabc.net/ L'utilisation de l'attribut
innerHTML est très populaire car il offre un moyen simple de remplacer complètement le contenu d'un élément HTML. Une autre méthode consiste à utiliser l'API DOM niveau 2 (removeChild, createElement, appendChild). Mais évidemment, utiliser innerHTML pour modifier l’arborescence DOM est une méthode très simple et efficace. Cependant, vous devez être conscient que innerHTML présente ses propres problèmes :
-
Lorsqu'une chaîne HTML contient une balise de script (
- Il existe plusieurs autres inconvénients mineurs qui méritent également d'être mentionnés :
Je suis plus préoccupé par les problèmes de sécurité et de mémoire associés à l'utilisation de l'attribut innerHTML. Évidemment, ce n’est pas un problème nouveau, et il existe déjà des personnes talentueuses qui ont trouvé des solutions à certains de ces problèmes.
Douglas Crockford a écrit une fonction de nettoyage qui est responsable de la rupture de certaines références circulaires provoquées par des éléments HTML enregistrant des gestionnaires d'événements et permettant au garbage collector de libérer la mémoire associée à ces éléments HTML.
Supprimer les balises de script des chaînes HTML n'est pas aussi simple qu'il y paraît. Une expression régulière peut produire l’effet souhaité, même s’il est difficile de savoir si elle couvre toutes les possibilités. Voici ma solution : <script>/</script>[^>]*>[Ss]*?]*>/ig
Maintenant, combinons ces deux techniques en une seule fonction setInnerHTML et lions la fonction setInnerHTML au YAHOO.util.Dom de YUI :
YAHOO.util.Dom.setInnerHTML = function (el, html) {
el = YAHOO.util.Dom.get(el);
if (!el || typeof html !== 'string ') {
return null;
}
// Abandonner la référence circulaire
(fonction (o) {
var a = o.attributes, i, l, n, c;
if (a) {
l = a.length; for (i = 0; i n = a[i].name;
if (typeof o[n] === 'function') {
o[n] = null;
}
>
}
a = o.childNodes;
if (a) {
l = a.length; for (i = 0; i c = o.childNodes[i];
// Effacer les nœuds enfants
arguments.callee(c);
// Supprimez tous les auditeurs enregistrés sur l'élément via addListener de YUI
YAHOO.util.Event.purgeElement(c);
}
}
})(el);
// Supprimez le script de la chaîne HTML et définissez l'attribut innerHTML <script> el.innerHTML = html.replace(/</script>[^>]*>[Ss]*?
]*>/ig, " ");
// Renvoie la référence du premier nœud enfant
return el.firstChild;
};
S'il y a autre chose que cette fonction devrait faire ou si quelque chose manque dans l'expression régulière, veuillez me le faire savoir. <script>Évidemment, il existe de nombreuses autres façons d’injecter du code malveillant sur des pages Web. La fonction setInnerHTML normalise uniquement le comportement d'exécution de la balise <br /> sur tous les navigateurs de niveau A. Si vous envisagez d'injecter du code HTML non fiable, assurez-vous d'abord de le filtrer côté serveur, de nombreuses bibliothèques peuvent le faire. <script defer>…</script>Texte original : "Le problème avec innerHTML" par Julien Lecomte

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

AI Hentai Generator
Générez AI Hentai gratuitement.

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Guide de la bordure de tableau en HTML. Nous discutons ici de plusieurs façons de définir une bordure de tableau avec des exemples de bordure de tableau en HTML.

Ceci est un guide des tableaux imbriqués en HTML. Nous discutons ici de la façon de créer un tableau dans le tableau ainsi que des exemples respectifs.

Guide de la marge HTML gauche. Nous discutons ici d'un bref aperçu de la marge gauche HTML et de ses exemples ainsi que de son implémentation de code.

Guide de mise en page des tableaux HTML. Nous discutons ici des valeurs de la mise en page des tableaux HTML ainsi que des exemples et des résultats en détail.

Guide pour déplacer du texte en HTML. Nous discutons ici d'une introduction, du fonctionnement des balises de sélection avec la syntaxe et des exemples à implémenter.

Guide de la liste ordonnée HTML. Ici, nous discutons également de l'introduction de la liste et des types HTML ordonnés ainsi que de leur exemple respectivement.

Ce tutoriel montre comment traiter efficacement les documents XML à l'aide de PHP. XML (Language de balisage extensible) est un langage de balisage basé sur le texte polyvalent conçu à la fois pour la lisibilité humaine et l'analyse de la machine. Il est couramment utilisé pour le stockage de données et

Guide du bouton HTML onclick. Nous discutons ici de leur introduction, de leur fonctionnement, des exemples et de l'événement onclick dans divers événements respectivement.
