美文网首页
jQuery html函数

jQuery html函数

作者: fake_coder | 来源:发表于2017-09-27 16:18 被阅读0次

jQuery 的html()函数自动把不安全的标签<script>标签和&符号escape了

script标签被转换成 & lt;script& gt;alert("test");& lt;/script& gt; , 避免Cross-site scripting 攻击

&符号被转换成 & amp;

是否还有其他标签或特殊字符被转换?试了一下没发现,也没找到对应的文档说明

而text()、append()函数不做任何改变,无法阻止Cross-site scripting 攻击

Actually both do look somewhat similar but are quite different it depends on your usage or intention what you want to achieve ,Where to use:
use.html()to operate on containers having html elements.
use.text()to modify text of elements usually having separate open and closing tags
Where not to use:
.text()method cannot be used on form inputs or scripts.
.val()for input or textarea elements.
.html()for value of a script element.
Picking up html content from.text()will convert the html tags into html entities.
Difference:
.text()can be used in both XML and HTML documents.
.html()is only for html documents.
Check this example on jsfiddle to see the differences in action

相关文章

  • jqurey事件

    jQuery 事件函数 jQuery 事件处理方法是 jQuery 中的核心函数。 事件处理程序指的是当 HTML...

  • jQuery基础系列

    jQuery 入口函数与 JavaScript 入口函数的区别: jquery的入口函数是在html所有标签都加载...

  • jQuery-选择器的使用一

    01-体验jquery.html 02-如何使用jquery.html 03-入口函数.html 04-jquer...

  • jQuery

    jQuery 语法实例 $(this).hide()演示 jQuery hide() 函数,隐藏当前的 HTML ...

  • jQuery记录

    jQuery 语法实例 $(this).hide()演示 jQuery hide() 函数,隐藏当前的 HTML ...

  • JQuery 命令汇总

    jQuery 选择器 jQuery 效果函数 jQuery 文档操作方法 这些方法对于 XML 文档和 HTML ...

  • jQuery html函数

    jQuery 的html()函数自动把不安全的标签 标签和&符号escape了 script标签被转换成 & lt...

  • JQuery

    首先,JQuery简介:jQuery是一个JavaScript函数库。jQuery库包含以下特性:HTML元素选取...

  • 笔记1

    1.什么是jQuery jQuery是一个JavaScript轻量级函数库 HTML元素提取HTML元素操作HTM...

  • 前端JQuery知识体系详解

    jQuery库包含: HTML元素的获取,HTML元素操作,css的操作,HTML事件函数,JavaScript特...

网友评论

      本文标题:jQuery html函数

      本文链接:https://www.haomeiwen.com/subject/kjvuextx.html