我认为绑定到orerror
, onclick
, ... 的内联 JavaScript 运行。
但是<script type="text/javascript">...</script>
用 $(...) 包装的元素也会运行 javascript 吗?
如果它确实运行,它是沙盒的吗?
很抱歉对于这个误会:
想要确保在 $ 方法中加载的 JavaScript 不会运行。我知道有关如何在页面中加载 JavaScript 脚本的其他方法,我通常使用 require。
只是想弄清楚在 $ 中包装 HTML(包含脚本标签)的安全风险有多大。
如果有人能给我一些关于如何在 jQuery 方法中解释 JavaScript 的见解/指导,那将给我答案,谢谢。
谢谢 :)