在 DOM 中将 JavaScript 数组内容动态渲染为 HTML 列表

在 DOM 中将 JavaScript 数组内容动态渲染为 HTML 列表

本教程详细介绍了如何将 javascript 数组中的数据动态地渲染为 dom 中的无序列表(`

`)的列表项(“)。文章通过构建 html 字符串并利用 `innerhtml` 属性将数据高效地插入到网页中,同时强调了使用 `innerhtml` 时必须注意的跨站脚本(xss)安全风险,并提供了相应的防范建议,确保代码的健壮性和安全性。

引言

在现代 Web 开发中,动态地在网页上展示数据是一项基本技能。当数据存储在 JavaScript 数组中时,常见的需求是将其格式化为 HTML 列表(例如

或 ),以便用户能够清晰地浏览。本教程将指导您如何高效且安全地实现这一目标。

初始设置与问题分析

假设我们有一个 JavaScript 数组,其中存储了一些链接,并且我们希望将这些链接显示在一个无序列表中。以下是基本的 HTML 结构和 JavaScript 代码:

HTML 结构:

JavaScript 初始代码:

立即学习“Java免费学习笔记(深入)”;

let linksArray = []; // 存储链接的数组let inputEl = document.getElementById("input-el"); // 获取输入框元素let displayEl = document.getElementById("display_link-el"); // 获取用于显示列表的 ul 元素// 模拟从 localStorage 加载数据(如果存在)const myLinks = JSON.parse(localStorage.getItem("mylinks"));if (myLinks) {  linksArray = myLinks;  // 首次加载时也需要渲染列表  displayLinksAsList(); }// 保存输入到数组并更新 localStoragefunction save() {  if (inputEl.value) { // 确保输入不为空    linksArray.push(inputEl.value);    localStorage.setItem("mylinks", JSON.stringify(linksArray));    inputEl.value = ""; // 清空输入框    displayLinksAsList(); // 调用函数更新 DOM  }}// 删除所有链接(示例函数,可根据需求实现)function delLeads() {  linksArray = [];  localStorage.clear();  displayLinksAsList(); // 清空后更新 DOM}// 初始尝试:将数组转换为列表项(存在问题)function convertToListLi(array) {  // 错误示范:这里只是构建了字符串,但没有返回,也没有累积  for (let i = 0; i < array.length; i++) {    let linkItem = "
  • " + array[i] + "
  • "; // console.log(linkItem); // 仅仅打印,并未用于 DOM 更新 } // 此外,如果直接使用 displayEl.textContent = linksArray; // 会将整个数组转换为一个字符串,并显示逗号分隔的原始数据,而不是 HTML 列表。}// 用于显示链接的函数(待完善)function displayLinksAsList() { // 这里需要调用一个能正确生成 HTML 字符串的函数 // 然后将其赋值给 displayEl.innerHTML}

    在上述初始代码中,convertToListLi 函数并没有正确地构建并返回一个完整的 HTML 字符串,也没有将其应用到 DOM 中。直接将数组赋值给 displayEl.textContent 只会显示数组的字符串表示,而不是渲染 HTML 列表。

    正确的解决方案:构建 HTML 字符串并使用 innerHTML

    要将数组内容渲染为 HTML 列表,我们需要一个函数来遍历数组,为每个元素生成一个

    标签,并将所有这些 标签组合成一个单一的 HTML 字符串。然后,我们将这个字符串赋值给目标 元素的 innerHTML 属性。

    核心 JavaScript 修正:

    // 函数:将 JavaScript 数组转换为 HTML 列表项字符串function convertToListLi(array) {  let listItemsHTML = ""; // 初始化一个空字符串来累积所有列表项  for (let i = 0; i < array.length; i++) {    // 拼接每个列表项的 HTML 字符串    listItemsHTML += "
  • " + array[i] + "
  • "; } return listItemsHTML; // 返回包含所有列表项的完整 HTML 字符串}// 函数:更新 DOM 中的链接列表显示function displayLinksAsList() { // 调用 convertToListLi 函数获取 HTML 字符串 const listHTML = convertToListLi(linksArray); // 将生成的 HTML 字符串赋值给 ul 元素的 innerHTML 属性 // 这样浏览器会将字符串解析为 DOM 元素并显示出来 displayEl.innerHTML = listHTML;}// 修改 save 函数,使其在数据更新后调用 displayLinksAsListfunction save() { if (inputEl.value) { linksArray.push(inputEl.value); localStorage.setItem("mylinks", JSON.stringify(linksArray)); inputEl.value = ""; displayLinksAsList(); // 保存后立即更新显示 }}// 修改 delLeads 函数,使其在数据清空后调用 displayLinksAsListfunction delLeads() { linksArray = []; localStorage.clear(); displayLinksAsList(); // 删除后立即更新显示}// 页面加载时调用一次,以显示 localStorage 中已有的数据// 确保在所有函数定义之后调用document.addEventListener('DOMContentLoaded', () => { const myLinks = JSON.parse(localStorage.getItem("mylinks")); if (myLinks) { linksArray = myLinks; displayLinksAsList(); }});

    工作原理说明:

    convertToListLi(array) 函数:

    它初始化一个空字符串 listItemsHTML。通过 for 循环遍历传入的 array。在每次迭代中,它将当前数组元素用 和 标签包裹起来,并将其追加到 listItemsHTML 字符串中。循环结束后,listItemsHTML 将包含所有 元素组成的完整 HTML 片段,例如 “Link1Link2″。最后,该函数返回这个构建好的 HTML 字符串。

    displayLinksAsList() 函数:

    它调用 convertToListLi(linksArray) 来获取用于渲染列表的 HTML 字符串。然后,它将这个 HTML 字符串赋值给 displayEl.innerHTML。innerHTML 属性允许您获取或设置一个元素内部的 HTML 内容。当您设置它时,浏览器会解析您提供的 HTML 字符串,并将其对应的 DOM 元素插入到目标元素(在这里是 displayEl,即 )中。

    完整示例代码

    结合 HTML 和修正后的 JavaScript,一个完整的、可运行的示例:

    index.html:

                JavaScript 数组到 DOM 列表渲染            body { font-family: Arial, sans-serif; margin: 20px; }        input { padding: 8px; margin-right: 5px; border: 1px solid #ccc; }        button { padding: 8px 15px; background-color: #007bff; color: white; border: none; cursor: pointer; margin-right: 5px; }        button:hover { background-color: #0056b3; }        #del-btn { background-color: #dc3545; }        #del-btn:hover { background-color: #c82333; }        ul { list-style-type: disc; padding-left: 20px; border: 1px solid #eee; padding: 10px; margin-top: 15px; }        li { margin-bottom: 5px; }        

    动态列表渲染示例

    我的链接列表:

    script.js:

    let linksArray = []; const inputEl = document.getElementById("input-el");const displayEl = document.getElementById("display_link-el");// 函数:将 JavaScript 数组转换为 HTML 列表项字符串function convertToListLi(array) {  let listItemsHTML = "";   for (let i = 0; i < array.length; i++) {    // 注意:如果 linksArray[i] 可能是用户输入,这里需要进行安全过滤    listItemsHTML += "
  • " + array[i] + "
  • "; } return listItemsHTML; }// 函数:更新 DOM 中的链接列表显示function displayLinksAsList() { const listHTML = convertToListLi(linksArray); displayEl.innerHTML = listHTML;}// 函数:保存输入到数组并更新 localStoragefunction save() { if (inputEl.value.trim()) { // 使用 trim() 确保输入不为空白字符 linksArray.push(inputEl.value.trim()); localStorage.setItem("mylinks", JSON.stringify(linksArray)); inputEl.value = ""; displayLinksAsList(); } else { alert("请输入有效的链接!"); }}// 函数:删除所有链接并清空 localStoragefunction delLeads() { if (confirm("确定要删除所有链接吗?")) { linksArray = []; localStorage.clear(); displayLinksAsList(); }}// 页面加载时执行:从 localStorage 加载数据并渲染列表document.addEventListener('DOMContentLoaded', () => { const storedLinks = JSON.parse(localStorage.getItem("mylinks")); if (storedLinks) { linksArray = storedLinks; displayLinksAsList(); }});

    安全注意事项:跨站脚本 (XSS)

    重要提示: 当您使用 innerHTML 属性来插入包含用户提供的数据的 HTML 字符串时,必须格外小心。如果用户输入包含恶意脚本(例如 alert(‘XSS’);),并且您直接将其插入到 DOM 中,那么这些脚本将被执行,这被称为跨站脚本 (XSS) 攻击

    防范措施:

    输入验证与净化:

    验证: 检查用户输入是否符合预期的格式(例如,是否是一个有效的 URL)。净化: 在将用户输入插入到 innerHTML 之前,对其进行转义或移除所有潜在的恶意 HTML 标签和属性。有许多库可以帮助您完成这项工作,例如 DOMPurify。

    示例(使用简单的转义,但推荐使用专业库):

    function escapeHTML(str) {    const div = document.createElement('div');    div.appendChild(document.createTextNode(str));    return div.innerHTML;}function convertToListLiSafe(array) {  let listItemsHTML = "";   for (let i = 0; i < array.length; i++) {    listItemsHTML += "
  • " + escapeHTML(array[i]) + "
  • "; // 对用户输入进行转义 } return listItemsHTML; }// 在 displayLinksAsList 中调用 convertToListLiSafefunction displayLinksAsList() { const listHTML = convertToListLiSafe(linksArray); // 使用安全的函数 displayEl.innerHTML = listHTML;}

    避免使用 innerHTML 处理用户输入: 对于更复杂或安全性要求更高的场景,可以考虑使用 document.createElement()、appendChild() 等 DOM API 来构建元素,而不是拼接 HTML 字符串。这种方法虽然可能代码量稍大,但由于浏览器会正确处理元素创建,可以有效避免许多 XSS 风险。

    总结

    通过本教程,您应该已经掌握了如何使用 JavaScript 将数组数据动态地渲染为 DOM 中的 HTML 列表。关键在于:

    使用循环遍历数组。为每个数组元素构建 标签。将所有 标签拼接成一个完整的 HTML 字符串。将该字符串赋值给目标 元素的 innerHTML 属性。最重要的是,在使用 innerHTML 插入用户输入时,务必进行严格的安全净化,以防范 XSS 攻击。

    掌握这一技能将使您能够创建更加动态和交互性的 Web 应用程序。

    以上就是在 DOM 中将 JavaScript 数组内容动态渲染为 HTML 列表的详细内容,更多请关注创想鸟其它相关文章!

    版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
    如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
    发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1590917.html

    (0)
    打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
    避免布局抖动:CSS悬停显示滚动条的跨浏览器解决方案
    上一篇 2025年12月23日 06:22:25
    前端开发:精确统计DIV元素中每行文本的字符数
    下一篇 2025年12月23日 06:22:35

    相关推荐

    • 修复Django电商项目中AJAX过滤产品列表图片不显示问题

      在Django电商项目中,当使用AJAX动态加载过滤后的产品列表时,常遇到图片无法正常显示的问题。这通常是由于前端模板中图片加载方式(如data-setbg属性结合JavaScript库)与AJAX动态内容更新机制不兼容所致。解决方案是直接在AJAX返回的HTML中使用标准的标签来渲染图片,确保浏览…

      2026年5月10日
      000
    • 开源免费PHP工具 PHP开发效率提升利器

      推荐开源免费PHP开发工具以提升效率:VS Code、Sublime Text轻量高效,PhpStorm专业强大;调试用Xdebug、Kint、Ray;依赖管理选Composer;代码质量工具包括PHPStan、Psalm、PHP_CodeSniffer;数据库管理可用%ignore_a_1%MyA…

      2026年5月10日
      000
    • Matplotlib 地图中多类型图例的创建与优化

      Matplotlib 地图中多类型图例的创建与优化Matplotlib 地图中多类型图例的创建与优化Matplotlib 地图中多类型图例的创建与优化Matplotlib 地图中多类型图例的创建与优化

      本教程旨在解决matplotlib地图可视化中,如何在一个图例中同时展示颜色块(如区域分类)和自定义标记(如特定兴趣点)的问题。文章详细介绍了当传统`patch`对象无法正确显示标记时,如何利用`matplotlib.lines.line2d`创建标记图例句柄,并将其与颜色块图例句柄合并,从而生成一…

      2026年5月10日 用户投稿
      100
    • Golang JSON序列化:控制敏感字段暴露的最佳实践

      本教程探讨golang中如何高效控制结构体字段在json序列化时的可见性。当需要将包含敏感信息的结构体数组转换为json响应时,通过利用`encoding/json`包提供的结构体标签,特别是`json:”-“`,可以轻松实现对特定字段的忽略,从而避免敏感数据泄露,确保api…

      2026年5月10日
      000
    • 怎么在PHP代码中实现图片上传功能_PHP图片上传功能实现与安全处理教程

      首先创建含enctype的HTML表单,再用PHP接收文件,检查目录、移动临时文件,验证类型与大小,生成唯一文件名,并调整php.ini限制以确保上传成功。 如果您尝试在PHP项目中添加图片上传功能,但服务器无法正确接收或保存文件,则可能是由于表单配置、文件处理逻辑或安全限制的问题。以下是实现该功能…

      2026年5月10日
      100
    • 比特币新手教程 比特币交易平台有哪些

      比特币是一种去中心化的数字货币,基于区块链技术实现点对点交易,具有匿名性、有限发行和不可篡改等特点;新手可通过交易所购买,P2P交易获得比特币,常用平台包括Binance、OKX和Huobi;交易流程包括注册账户、实名认证、绑定支付方式、充值法币并下单购买,可选择市价单或限价单;比特币存储方式有交易…

      2026年5月10日
      000
    • HTML如何隐藏滚动条或去除滚动条

      滚动条可以存在也可以不存在,本文主要介绍了html 隐藏滚动条和去除滚动条的方法的相关资料,大家一起来学习一下html隐藏滚动条或去除滚动条的方法吧。 1. html 标签加属性 XML/HTML Code复制内容到剪贴板 2.body中加入以下代码 立即学习“前端免费学习笔记(深入)”; html…

      用户投稿 2026年5月10日
      100
    • vscode上怎么运行html_vscode上运行html步骤【指南】

      首先保存文件为.html格式,再通过浏览器或Live Server插件打开预览;推荐安装Live Server实现本地服务器运行与实时刷新,提升开发体验。 在 VS Code 上运行 HTML 文件并不需要复杂的配置,只需几个简单步骤即可预览页面效果。VS Code 本身是一个代码编辑器,不直接运行…

      2026年5月10日
      100
    • RichHandler与Rich Progress集成:解决显示冲突的教程

      在使用rich库的`richhandler`进行日志输出并同时使用`progress`组件时,可能会遇到显示错乱或溢出问题。这通常是由于为`richhandler`和`progress`分别创建了独立的`console`实例导致的。解决方案是确保日志处理器和进度条组件共享同一个`console`实例…

      2026年5月10日
      000
    • 修复点击时按钮抖动:CSS垂直对齐实践

      本文探讨了在Web开发中,交互式按钮(如播放/暂停按钮)在点击时发生意外垂直位移的问题。通过分析CSS样式变化对元素布局的影响,我们发现这是由于按钮不同状态下的边框样式和内边距改变,以及默认的垂直对齐行为共同作用所致。核心解决方案是利用CSS的vertical-align属性,将其设置为middle…

      2026年5月10日
      100
    • 页面中文本域的值怎么设置

      标签定义多行的文本输入控件。 文本区中可容纳无限数量的文本,其中的文本的默认字体是等宽字体(通常是 Courier)。 可以通过 cols 和 rows 属性来规定 textarea 的尺寸,不过更好的办法是使用 CSS 的 height 和 width 属性。 注释:在文本输入区内的文本行间,用 …

      2026年5月10日
      000
    • 使用 Jupyter Notebook 进行探索性数据分析

      Jupyter Notebook通过单元格实现代码与Markdown结合,支持数据导入(pandas)、清洗(fillna)、探索(matplotlib/seaborn可视化)、统计分析(describe/corr)和特征工程,便于记录与分享分析过程。 Jupyter Notebook 是进行探索性…

      2026年5月10日
      000
    • 如何在HTML中插入表单元素_HTML表单控件与输入类型使用指南

      HTML表单通过标签构建,包含action和method属性定义数据提交目标与方式,常用input类型如text、password、email等适配不同输入需求,配合label、required、placeholder提升可用性,结合textarea、select、button等控件实现完整交互,是…

      2026年5月10日
      100
    • 前端缓存策略与JavaScript存储管理

      根据数据特性选择合适的存储方式并制定清晰的读写与清理逻辑,能显著提升前端性能;合理运用Cookie、localStorage、sessionStorage、IndexedDB及Cache API,结合缓存策略与定期清理机制,可在保证用户体验的同时避免安全与性能隐患。 前端缓存和JavaScript存…

      2026年5月10日
      200
    • HTML5网页如何实现手势操作 HTML5网页移动端交互的处理技巧

      首先利用原生touch事件实现滑动判断,再通过preventDefault解决滚动冲突,接着引入Hammer.js处理复杂手势,最后通过优化点击区域、避免事件冲突和增加视觉反馈提升体验。 在移动端浏览器中,HTML5网页可以通过触摸事件实现手势操作,提升用户体验。虽然原生JavaScript提供了基…

      2026年5月10日
      000
    • 深入理解 Express.js 中 next() 参数的作用与中间件机制

      本文深入探讨 express.js 中间件函数中的 `next()` 参数。它负责将控制权传递给请求-响应周期中的下一个中间件或路由处理程序。文章将详细解释 `next()` 的工作原理、中间件的注册与执行顺序,以及不正确使用 `next()` 可能导致请求挂起的风险,并通过代码示例和实际应用场景,…

      2026年5月10日
      000
    • Python命令怎样使用profile分析脚本性能 Python命令性能分析的基础教程

      使用Python的cProfile模块分析脚本性能最直接的方式是通过命令行执行python -m cProfile your_script.py,它会输出每个函数的调用次数、总耗时、累积耗时等关键指标,帮助定位性能瓶颈;为进一步分析,可将结果保存为文件python -m cProfile -o ou…

      2026年5月10日
      000
    • 使用 WebCodecs VideoDecoder 实现精确逐帧回退

      本文档旨在解决在使用 WebCodecs VideoDecoder 进行视频解码时,实现精确逐帧回退的问题。通过比较帧的时间戳与目标帧的时间戳,可以避免渲染中间帧,从而提高用户体验。本文将提供详细的解决方案和示例代码,帮助开发者实现精确的视频帧控制。 在使用 WebCodecs VideoDecod…

      2026年5月10日
      000
    • PHP动态生成表单输入与POST数据获取实践指南

      本教程详细阐述了如何在php中根据动态数据源(如数据库值)生成多个表单输入框,并演示了如何通过post方法准确无误地获取这些动态生成的输入值。文章强调了正确的输入框命名策略,避免了常见的命名误区,并提供了完整的代码示例,确保开发者能够高效处理动态表单数据。 动态生成表单输入 在Web开发中,我们经常…

      2026年5月10日
      000
    • JavaScript 闭包:理解闭包原理与内存泄漏问题

      闭包是函数访问其外部作用域变量的能力,即使外部函数已执行完毕。如 inner 函数引用 outer 中的 count,形成闭包,使变量持久存在。闭包本身无害,但可能因延长变量生命周期导致内存泄漏,例如事件监听器引用大对象时。若未及时清理 DOM 事件或定时器,闭包会阻止垃圾回收,造成内存占用过高。解…

      2026年5月10日
      100

    发表回复

    登录后才能评论
    关注微信