0

0

在 DOM 中将 JavaScript 数组内容动态渲染为 HTML 列表

聖光之護

聖光之護

发布时间:2025-11-01 12:38:29

|

300人浏览过

|

来源于php中文网

原创

在 DOM 中将 JavaScript 数组内容动态渲染为 HTML 列表

本教程详细介绍了如何将 javascript 数组中的数据动态地渲染为 dom 中的无序列表(`

    `)的列表项(`
  • `)。文章通过构建 html 字符串并利用 `innerhtml` 属性将数据高效地插入到网页中,同时强调了使用 `innerhtml` 时必须注意的跨站脚本(xss)安全风险,并提供了相应的防范建议,确保代码的健壮性和安全性。

    引言

    在现代 Web 开发中,动态地在网页上展示数据是一项基本技能。当数据存储在 JavaScript 数组中时,常见的需求是将其格式化为 HTML 列表(例如

      ),以便用户能够清晰地浏览。本教程将指导您如何高效且安全地实现这一目标。

      初始设置与问题分析

      假设我们有一个 JavaScript 数组,其中存储了一些链接,并且我们希望将这些链接显示在一个无序列表中。以下是基本的 HTML 结构和 JavaScript 代码:

      HTML 结构:

      
      
      
      

      JavaScript 初始代码:

      立即学习Java免费学习笔记(深入)”;

      let linksArray = []; // 存储链接的数组
      let inputEl = document.getElementById("input-el"); // 获取输入框元素
      let displayEl = document.getElementById("display_link-el"); // 获取用于显示列表的 ul 元素
      
      // 模拟从 localStorage 加载数据(如果存在)
      const myLinks = JSON.parse(localStorage.getItem("mylinks"));
      if (myLinks) {
        linksArray = myLinks;
        // 首次加载时也需要渲染列表
        displayLinksAsList(); 
      }
      
      // 保存输入到数组并更新 localStorage
      function save() {
        if (inputEl.value) { // 确保输入不为空
          linksArray.push(inputEl.value);
          localStorage.setItem("mylinks", JSON.stringify(linksArray));
          inputEl.value = ""; // 清空输入框
          displayLinksAsList(); // 调用函数更新 DOM
        }
      }
      
      // 删除所有链接(示例函数,可根据需求实现)
      function delLeads() {
        linksArray = [];
        localStorage.clear();
        displayLinksAsList(); // 清空后更新 DOM
      }
      
      // 初始尝试:将数组转换为列表项(存在问题)
      function convertToListLi(array) {
        // 错误示范:这里只是构建了字符串,但没有返回,也没有累积
        for (let i = 0; i < array.length; i++) {
          let linkItem = "
    1. " + array[i] + "
    2. "; // console.log(linkItem); // 仅仅打印,并未用于 DOM 更新 } // 此外,如果直接使用 displayEl.textContent = linksArray; // 会将整个数组转换为一个字符串,并显示逗号分隔的原始数据,而不是 HTML 列表。 } // 用于显示链接的函数(待完善) function displayLinksAsList() { // 这里需要调用一个能正确生成 HTML 字符串的函数 // 然后将其赋值给 displayEl.innerHTML }

      在上述初始代码中,convertToListLi 函数并没有正确地构建并返回一个完整的 HTML 字符串,也没有将其应用到 DOM 中。直接将数组赋值给 displayEl.textContent 只会显示数组的字符串表示,而不是渲染 HTML 列表。

      正确的解决方案:构建 HTML 字符串并使用 innerHTML

      要将数组内容渲染为 HTML 列表,我们需要一个函数来遍历数组,为每个元素生成一个

    3. 标签,并将所有这些
    4. 标签组合成一个单一的 HTML 字符串。然后,我们将这个字符串赋值给目标
        元素的 innerHTML 属性。

        核心 JavaScript 修正:

        // 函数:将 JavaScript 数组转换为 HTML 列表项字符串
        function convertToListLi(array) {
          let listItemsHTML = ""; // 初始化一个空字符串来累积所有列表项
          for (let i = 0; i < array.length; i++) {
            // 拼接每个列表项的 HTML 字符串
            listItemsHTML += "
      • " + array[i] + "
      • "; } return listItemsHTML; // 返回包含所有列表项的完整 HTML 字符串 } // 函数:更新 DOM 中的链接列表显示 function displayLinksAsList() { // 调用 convertToListLi 函数获取 HTML 字符串 const listHTML = convertToListLi(linksArray); // 将生成的 HTML 字符串赋值给 ul 元素的 innerHTML 属性 // 这样浏览器会将字符串解析为 DOM 元素并显示出来 displayEl.innerHTML = listHTML; } // 修改 save 函数,使其在数据更新后调用 displayLinksAsList function save() { if (inputEl.value) { linksArray.push(inputEl.value); localStorage.setItem("mylinks", JSON.stringify(linksArray)); inputEl.value = ""; displayLinksAsList(); // 保存后立即更新显示 } } // 修改 delLeads 函数,使其在数据清空后调用 displayLinksAsList function delLeads() { linksArray = []; localStorage.clear(); displayLinksAsList(); // 删除后立即更新显示 } // 页面加载时调用一次,以显示 localStorage 中已有的数据 // 确保在所有函数定义之后调用 document.addEventListener('DOMContentLoaded', () => { const myLinks = JSON.parse(localStorage.getItem("mylinks")); if (myLinks) { linksArray = myLinks; displayLinksAsList(); } });

        工作原理说明:

      1. convertToListLi(array) 函数:

        • 它初始化一个空字符串 listItemsHTML。
        • 通过 for 循环遍历传入的 array。
        • 在每次迭代中,它将当前数组元素用
        • 标签包裹起来,并将其追加到 listItemsHTML 字符串中。
      2. 循环结束后,listItemsHTML 将包含所有
      3. 元素组成的完整 HTML 片段,例如 "
      4. Link1
      5. Link2
      6. "。
    5. 最后,该函数返回这个构建好的 HTML 字符串。
  • displayLinksAsList() 函数:

    Tana
    Tana

    “节点式”AI智能笔记工具,支持超级标签。

    下载
    • 它调用 convertToListLi(linksArray) 来获取用于渲染列表的 HTML 字符串。
    • 然后,它将这个 HTML 字符串赋值给 displayEl.innerHTML。innerHTML 属性允许您获取或设置一个元素内部的 HTML 内容。当您设置它时,浏览器会解析您提供的 HTML 字符串,并将其对应的 DOM 元素插入到目标元素(在这里是 displayEl,即
        )中。
  • 完整示例代码

    结合 HTML 和修正后的 JavaScript,一个完整的、可运行的示例:

    index.html:

    
    
    
        
        
        JavaScript 数组到 DOM 列表渲染
        
    
    
        

    动态列表渲染示例

    我的链接列表:

    script.js:

    let linksArray = []; 
    const inputEl = document.getElementById("input-el");
    const displayEl = document.getElementById("display_link-el");
    
    // 函数:将 JavaScript 数组转换为 HTML 列表项字符串
    function convertToListLi(array) {
      let listItemsHTML = ""; 
      for (let i = 0; i < array.length; i++) {
        // 注意:如果 linksArray[i] 可能是用户输入,这里需要进行安全过滤
        listItemsHTML += "
  • " + array[i] + "
  • "; } return listItemsHTML; } // 函数:更新 DOM 中的链接列表显示 function displayLinksAsList() { const listHTML = convertToListLi(linksArray); displayEl.innerHTML = listHTML; } // 函数:保存输入到数组并更新 localStorage function save() { if (inputEl.value.trim()) { // 使用 trim() 确保输入不为空白字符 linksArray.push(inputEl.value.trim()); localStorage.setItem("mylinks", JSON.stringify(linksArray)); inputEl.value = ""; displayLinksAsList(); } else { alert("请输入有效的链接!"); } } // 函数:删除所有链接并清空 localStorage function delLeads() { if (confirm("确定要删除所有链接吗?")) { linksArray = []; localStorage.clear(); displayLinksAsList(); } } // 页面加载时执行:从 localStorage 加载数据并渲染列表 document.addEventListener('DOMContentLoaded', () => { const storedLinks = JSON.parse(localStorage.getItem("mylinks")); if (storedLinks) { linksArray = storedLinks; displayLinksAsList(); } });

    安全注意事项:跨站脚本 (XSS)

    重要提示: 当您使用 innerHTML 属性来插入包含用户提供的数据的 HTML 字符串时,必须格外小心。如果用户输入包含恶意脚本(例如 ),并且您直接将其插入到 DOM 中,那么这些脚本将被执行,这被称为跨站脚本 (XSS) 攻击

    防范措施:

    1. 输入验证与净化:

      • 验证: 检查用户输入是否符合预期的格式(例如,是否是一个有效的 URL)。
      • 净化: 在将用户输入插入到 innerHTML 之前,对其进行转义或移除所有潜在的恶意 HTML 标签和属性。有许多库可以帮助您完成这项工作,例如 DOMPurify。

      示例(使用简单的转义,但推荐使用专业库):

      function escapeHTML(str) {
          const div = document.createElement('div');
          div.appendChild(document.createTextNode(str));
          return div.innerHTML;
      }
      
      function convertToListLiSafe(array) {
        let listItemsHTML = ""; 
        for (let i = 0; i < array.length; i++) {
          listItemsHTML += "
    2. " + escapeHTML(array[i]) + "
    3. "; // 对用户输入进行转义 } return listItemsHTML; } // 在 displayLinksAsList 中调用 convertToListLiSafe function displayLinksAsList() { const listHTML = convertToListLiSafe(linksArray); // 使用安全的函数 displayEl.innerHTML = listHTML; }
    4. 避免使用 innerHTML 处理用户输入: 对于更复杂或安全性要求更高的场景,可以考虑使用 document.createElement()、appendChild() 等 DOM API 来构建元素,而不是拼接 HTML 字符串。这种方法虽然可能代码量稍大,但由于浏览器会正确处理元素创建,可以有效避免许多 XSS 风险。

    总结

    通过本教程,您应该已经掌握了如何使用 JavaScript 将数组数据动态地渲染为 DOM 中的 HTML 列表。关键在于:

    • 使用循环遍历数组。
    • 为每个数组元素构建
    • 标签。
    • 将所有
    • 标签拼接成一个完整的 HTML 字符串。
    • 将该字符串赋值给目标
        元素的 innerHTML 属性。
    • 最重要的是,在使用 innerHTML 插入用户输入时,务必进行严格的安全净化,以防范 XSS 攻击。

    掌握这一技能将使您能够创建更加动态和交互性的 Web 应用程序。

    相关专题

    更多
    js获取数组长度的方法
    js获取数组长度的方法

    在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

    556

    2023.06.20

    js刷新当前页面
    js刷新当前页面

    js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

    374

    2023.07.04

    js四舍五入
    js四舍五入

    js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

    733

    2023.07.04

    js删除节点的方法
    js删除节点的方法

    js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

    477

    2023.09.01

    JavaScript转义字符
    JavaScript转义字符

    JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

    414

    2023.09.04

    js生成随机数的方法
    js生成随机数的方法

    js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

    1011

    2023.09.04

    如何启用JavaScript
    如何启用JavaScript

    JavaScript启用方法有内联脚本、内部脚本、外部脚本和异步加载。详细介绍:1、内联脚本是将JavaScript代码直接嵌入到HTML标签中;2、内部脚本是将JavaScript代码放置在HTML文件的`<script>`标签中;3、外部脚本是将JavaScript代码放置在一个独立的文件;4、外部脚本是将JavaScript代码放置在一个独立的文件。

    658

    2023.09.12

    Js中Symbol类详解
    Js中Symbol类详解

    javascript中的Symbol数据类型是一种基本数据类型,用于表示独一无二的值。Symbol的特点:1、独一无二,每个Symbol值都是唯一的,不会与其他任何值相等;2、不可变性,Symbol值一旦创建,就不能修改或者重新赋值;3、隐藏性,Symbol值不会被隐式转换为其他类型;4、无法枚举,Symbol值作为对象的属性名时,默认是不可枚举的。

    553

    2023.09.20

    Java JVM 原理与性能调优实战
    Java JVM 原理与性能调优实战

    本专题系统讲解 Java 虚拟机(JVM)的核心工作原理与性能调优方法,包括 JVM 内存结构、对象创建与回收流程、垃圾回收器(Serial、CMS、G1、ZGC)对比分析、常见内存泄漏与性能瓶颈排查,以及 JVM 参数调优与监控工具(jstat、jmap、jvisualvm)的实战使用。通过真实案例,帮助学习者掌握 Java 应用在生产环境中的性能分析与优化能力。

    3

    2026.01.20

    热门下载

    更多
    网站特效
    /
    网站源码
    /
    网站素材
    /
    前端模板

    精品课程

    更多
    相关推荐
    /
    热门推荐
    /
    最新课程
    React 教程
    React 教程

    共58课时 | 3.9万人学习

    TypeScript 教程
    TypeScript 教程

    共19课时 | 2.3万人学习

    Bootstrap 5教程
    Bootstrap 5教程

    共46课时 | 2.9万人学习

    关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
    php中文网:公益在线php培训,帮助PHP学习者快速成长!
    关注服务号 技术交流群
    PHP中文网订阅号
    每天精选资源文章推送

    Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号