谷歌分析就是一个例子:
document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
将 document.write() 替换为文字值是否同样好:
<script type="text/javascript" src="http://www.google-analytics.com/ga.js">
? 我猜这个标签是用 document.write() 输出的,只是因为 gaJsHost ( 'http://www.'
) 的值是不知道的。但是,如果已知,是否有任何理由使用 document.write() 输出脚本标记而不是按字面意思包含它?