1)在使用<script>标签嵌入js代码时,记住不要在代码中的任何地方出现</script>字符串。例如:
<script type="text/javascript">
function sayScript(){
alert("</script>");
}
</script>
按照解析嵌入式代码的规则,当浏览器遇到字符串</script>时,会被认为那是结束的</script>标签。
解决办法是使用转移字符 \ 斜杠
alert("<\/script>")
2)避免缺少</script>结束标签
虽然在XHTML中,<script type="text/javascript" src="example.js"/>这种省略了</script>的写法可以正常解析的,但是在HTML文档里这种语法,是不符合HTML规范的,得不到某些浏览器的正确解析,尤其是IE。
3)<noscript>元素
浏览器不支持脚本
浏览器支持脚本,但是脚本被禁用了
那么就可用<noscript>标签来显示相关内容了。
<noscript>
<p>本页面需要浏览器支持或启用JavaScript。</p>
</noscript>
4)通过script的src属性还可以包含来自外部域的JS文件。
这里需要注意,当访问自己不能控制的服务器上的js文件,需要多加小心,如果遇到恶意攻击文件,随时会把js文件源代码替换成攻击代码。
5)执行顺序
无论如何放置script标签,以及内部代码,只要不存在defer和async属性,浏览器都会按照script元素在页面中的出现先后顺序对他们一次解析。
本文探讨了在HTML中正确嵌入JavaScript代码的方法,包括避免</script>字符串出现在JS代码中,确保脚本标签的正确闭合,使用<noscript>元素为不支持或禁用JS的浏览器提供替代内容,以及注意外部JS文件的安全风险。同时,文章还解释了脚本的执行顺序。
409

被折叠的 条评论
为什么被折叠?



