首頁 web前端 html教學 innerHTML應用程式_HTML/Xhtml_網頁製作

innerHTML應用程式_HTML/Xhtml_網頁製作

May 16, 2016 pm 04:45 PM
html script 元素 函數 應用


blank的blog:http://www.planabc.net/
innerHTML 屬性的使用非常流行,因為他提供了簡單的方法完全取代一個 HTML 元素的內容。另一個方法是使用 DOM Level 2 API(removeChild, createElement, appendChild)。但很顯然,使用 innerHTML 修改 DOM tree 是非常容易且有效的方法。然而,你需要知道 innerHTML 有一些自身的問題:
    當 HTML 字串包含一個標記為 defer 的 script 標籤(
)時,如 innerHTML 屬性處理不當,在 Internet Explorer 上會造成腳本注入攻擊。 設定 innerHTML 將會破壞現有的已註冊了事件處理函數的 HTML 元素,會在某些瀏覽器上造成記憶體外洩的潛在危險。
    還有幾個其他次要的缺點,也值得一提的:
你不能得到剛剛建立的元素的引用,需要你手動添加程式碼才能取得那些引用(使用 DOM APIs)。 你不能在所有瀏覽器的所有 HTML 元素上設定 innerHTML 屬性(例如,Internet Explorer 不允許你在表格的行元素上設定innerHTML 屬性)。

我更專注於與使用 innerHTML 屬性相關的安全性和記憶體問題。很顯然,這不是新問題,已經有能人圍繞這些中的某些問題想出了方法。
Douglas Crockford 寫了一個 清除函數 ,該函數負責中止由於 HTML 元素註冊事件處理函數引起的一些循環引用,並允許垃圾回收器(garbage collector)釋放與這些 HTML 元素關聯的記憶體。
從 HTML 字串中移除 script 標籤並不像看起來那麼容易。一個正規表示式可以達到預期效果,雖然很難知道是否涵蓋了所有的可能性。這裡是我的解決方案: <script>/</script>[^>]*>[Ss]*?]*>/ig

現在,讓我們將這兩種技術結合在到一個單獨的 setInnerHTML 函數中,並將 setInnerHTML 函數綁定到 YUI 的 YAHOO.util.Dom 上:
YAHOO.util.Dom.setInnerHTML = function (el, html) {
el = YAHOO.util.Dom.get(el);
if (!el || typeof html !== 'string ') {
return null;
}
// 中止循環引用
(function (o) {
var a = o.attributes, i, l, n, c;
if (a) {
l = a.length; for (i = 0; i n = a[i].name;
if (typeof o[n] === 'function') {
o[n] = null;
}
}
}
a = o.childNodes;
if (a) {
l = a.length; for (i = 0; i c = o.childNodes[i];
// 清除子節點
arguments.callee(c);
// 移除所有透過YUI的addListener註冊到元素上所有監聽程式
YAHOO.util.Event.purgeElement(c);
}
}
})(el);
// 從HTML字串中移除script,並設定innerHTML屬性<script> el.innerHTML = html.replace(/</script>[^>]*>[Ss]*?
]*>/ig, "");
// 傳回第一個子節點的參考
return el.firstChild;
};
如果此函數還應有其他任何內容或在正規表示式中遺漏了什麼,請讓我知道。 <script>很明顯,網頁上還有很多其他注入惡意程式碼的方法。 setInnerHTML 函數只能在所有 A-grade 瀏覽器上規格化 <br /> 標籤的執行行為。如果你準備注入不能信任的 HTML 程式碼,務必先在伺服器端過濾,已有許多函式庫可以做到這一點。 <script defer>&hellip;</script>原文:Julien Lecomte 的 《The Problem With innerHTML》
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1664
14
CakePHP 教程
1423
52
Laravel 教程
1317
25
PHP教程
1268
29
C# 教程
1246
24
HTML 中的表格邊框 HTML 中的表格邊框 Sep 04, 2024 pm 04:49 PM

HTML 表格邊框指南。在這裡,我們以 HTML 中的表格邊框為例,討論定義表格邊框的多種方法。

HTML 中的巢狀表 HTML 中的巢狀表 Sep 04, 2024 pm 04:49 PM

這是 HTML 中巢狀表的指南。這裡我們討論如何在表中建立表格以及對應的範例。

HTML 左邊距 HTML 左邊距 Sep 04, 2024 pm 04:48 PM

HTML 左邊距指南。在這裡,我們討論 HTML margin-left 的簡要概述及其範例及其程式碼實作。

HTML 表格佈局 HTML 表格佈局 Sep 04, 2024 pm 04:54 PM

HTML 表格佈局指南。在這裡,我們詳細討論 HTML 表格佈局的值以及範例和輸出。

HTML 輸入佔位符 HTML 輸入佔位符 Sep 04, 2024 pm 04:54 PM

HTML 輸入佔位符指南。在這裡,我們討論 HTML 輸入佔位符的範例以及程式碼和輸出。

您如何在PHP中解析和處理HTML/XML? 您如何在PHP中解析和處理HTML/XML? Feb 07, 2025 am 11:57 AM

本教程演示瞭如何使用PHP有效地處理XML文檔。 XML(可擴展的標記語言)是一種用於人類可讀性和機器解析的多功能文本標記語言。它通常用於數據存儲

HTML 有序列表 HTML 有序列表 Sep 04, 2024 pm 04:43 PM

HTML 有序列表指南。在這裡我們也分別討論了 HTML 有序列表和類型的介紹以及它們的範例

HTML onclick 按鈕 HTML onclick 按鈕 Sep 04, 2024 pm 04:49 PM

HTML onclick 按鈕指南。這裡我們分別討論它們的介紹、工作原理、範例以及各個事件中的onclick事件。

See all articles