账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    jsonp插入的script为什么都是在head中?
    29
    0

    jsonp插入的script为什么都是在head中?而不是body底部?

    0
    打赏
    收藏
    点击回答
        全部回答
    • 0
    • 胡不乖 普通会员 1楼

      在JavaScript中,<script>标签主要用于插入动态加载的JavaScript代码,当用户在页面上点击按钮、点击链接、刷新页面或者从其他来源获取数据时,服务器会向客户端发送一个JSONP请求,然后浏览器解析JSONP响应,将数据插入到页面中。以下是一些常见的情况和解决方案:

      1. JSONP插入在<head>中:

      2. 在浏览器中执行:当用户点击链接时,会触发<a>标签的href属性,通过这个属性将链接指向服务器发送的JSONP请求地址。服务器返回一个JSON对象,其中包含一个script标签,该标签内嵌有JavaScript代码。当用户点击这个JavaScript代码时,浏览器会执行该JavaScript代码,将其数据插入到页面中。

      3. 在服务器端处理:服务器需要解析用户的请求,获取JSON数据,然后返回一个包含JavaScript代码的响应。这个JavaScript代码会将数据插入到HTML页面中,通过<script>标签嵌入到页面中。

      4. 注意:如果服务器返回的JSON数据包含敏感信息,如用户名、密码、敏感函数等,建议在服务器端进行处理和存储,而不是在客户端进行处理。这是因为,客户端的JavaScript代码在用户点击按钮或刷新页面后,可能会直接获取到这些敏感信息,存在安全风险。

      5. JSONP插入在<body>中:

      6. 在浏览器中执行:当用户点击按钮、点击链接、刷新页面或者从其他来源获取数据时,浏览器会触发<button><input><a>等元素的onclick事件,这些事件会执行JavaScript代码,从而将数据插入到页面中。

      7. 在服务器端处理:服务器需要解析用户的请求,获取JSON数据,然后返回一个包含JavaScript代码的响应。这个JavaScript代码会将数据插入到HTML页面中,通过<script>标签嵌入到页面中。

      8. 注意:如果服务器返回的JSON数据包含敏感信息,如用户名、密码、敏感函数等,建议在服务器端进行处理和存储,而不是在客户端进行处理。这是因为,客户端的JavaScript代码在用户点击按钮或刷新页面后,可能会直接获取到这些敏感信息,存在安全风险。

      总之,<script>标签在JavaScript中用于插入动态加载的JavaScript代码,它可以插入在<head><body>中,具体位置取决于服务器端和浏览器的实现。在服务器端,<script>标签嵌入在HTML页面中;在客户端,<script>标签嵌入在<button><input><a>等元素的onclick事件中。服务器需要解析用户的请求,获取JSON数据,然后返回一个包含JavaScript代码的响应。

    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部