jQuery版本升级踩坑大全

2020-05-27 18:09:15易采站长站整理

JQMIGRATE: HTML string cannot start with a ‘#’ character

这个错误还是蛮值得注意的,因为我们文章开头所说的jQuery低版本有XSS漏洞,其实就是和这个错误有关系。在javascript中我们经常会直接将一段html格式的字符串写在jQuery引用里面,比如$(‘<div></div>’)。按照新版本的jQuery要求,这段html格式的字符串必须是以左尖括号(小于号)开头,其他字符都不可以。以下几种写法,都是错误的:

$(” <div></div>”); //错误,字符串最开头有一个空格,不是以小于号'<‘开头的
$(“<div></div>test”); //不标准,html标签结束后后面还有多余的”test”,它会被忽略
$(“#<div></div>); //错误,以井号开头并且后面并不是一个css选择器

这一点在书写的时候注意一下就可以了,其实还是很容易避免的。其中第三种错误其实就不仅仅是警告了,jQuery会直接抛出一个错误,停止javascript代码的继续执行。一般情况以井号开头,例如$(“#test”),其实就是一个普通的选择器,但是上面例子中后面又夹杂着html字符串,这会被jQuery判断为潜在的XSS攻击。

6. jQuery.fn.attr方法的错误使用(这是个非常易犯的错误!)

jQuery Migrate中,关于attr方法的警告有以下这些:

JQMIGRATE: jQuery.fn.attr(‘value’, val) no longer sets properties
JQMIGRATE: jQuery.fn.attr(‘value’) no longer gets properties
JQMIGRATE: jQuery.fn.attr(‘checked’) may use property instead of attribute
JQMIGRATE: jQuery.fn.attr( props, pass ) is deprecated

实践中我发现,早期写的代码里面,获取一个input输入表单的值时,是怎么获取的呢?$(‘input’).attr(‘value’);又是怎么设置的呢?$(‘input’).attr(‘value’, ‘helloworld’)。这在新版本中都是不正确的!正确的做法应该是

$(‘input’).val(); //获取input表单现在所输入的值
$(‘input’).val(‘helloworld’); //设置input表单输入的值

到底是获取还是设置,只取决于调用val方法时有没有带着参数。

如果你想手动设置单选框(例如<input type=”radio” >)被选中,应该怎么设置呢?老的代码里面可能会看到这样 $(‘input’).attr(‘checked’, true)或者$(‘input’).attr(‘checked’, ‘checked’)。这些现在也都是不正确的!正确的做法应该是

$(‘input’).prop(‘checked’, true); //把单选框设为选中状态
$(‘input’).prop(‘checked’); //获取单选框是不是被选中了,返回true或false

这是从jQuery 1.6版本开始使用的写法。如果设置disabled和selected属性,也是使用prop方法。那到底什么时候使用attr方法呢?两者的区别是:prop设置的是某元素固有的属性,而attr设置的是写在html标签上的自定义属性。举个例子: