使用innerHTML插入js脚本不生效问题解决

本文探讨了使用innerHTML向网页插入按钮和JS脚本时遇到的问题,即内联JS不执行。原因是innerHTML插入的文本可能引发安全风险,HTML5规定不执行这种方式插入的脚本。为了解决这个问题,文章提供了正确的做法,即通过创建并注入脚本来确保JS正常执行。示例代码展示了如何创建元素和脚本,并将脚本正确地插入到DOM中,以确保点击按钮时弹出提示框。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.起因:

在使用innerHTML向某个网页插入一个按钮button,和对应的js,发现js不生效
原始代码

 var mylogin = document.createElement("button");
 var myjs = document.createElement("script");
	mylogin.innerHTML = '<button type="button" οnclick="tologin()">提交</button>'
	myjs.innerHTML = '<script>function tologin(){window.alert("成功")}<script>

2.问题思考:

参考自解决innerHTML插入js不运行问题
因为用 innerHTML 插入文本到网页中有可能成为网站攻击的媒介,从而产生潜在的安全风险问题。所以HTML 5 中指定不执行由 innerHTML 插入的

3.问题解决:

正确的做法是创建脚本,然后注入内容。参考自如何使用innerHTML向div中插入js脚本

var mylogin = document.createElement("button");
 mylogin.innerHTML = '<button style="background-color: deepskyblue " type="button" οnclick="tologin()">提交</button>'       
var g = document.createElement('script');
var s = document.getElementsByTagName('script')[0];
g.text = 'function tologin(){window.alert("success!")}'
s.parentNode.insertBefore(g, s);
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值