HTML中如何使用模板引擎生成动态页面

落墨同学_3275

落墨同学_3275

2026-05-06

315人浏览

原创

html 本身无法动态生成页面,必须依赖 javascript 操作 dom 或模板引擎(如 handlebars、jinja2)及服务端语言;浏览器端需预编译与数据绑定,服务端需防 xss 与路径遍历,零依赖方案可用 template 标签与 domparser。

html中如何使用模板引擎生成动态页面

直接用原生 HTML 写动态页面是不可能的——HTML 本身不执行逻辑,必须靠外部工具注入数据。真正在浏览器里“生成动态页面”的,只有 JavaScript 操作 DOM 或配合模板引擎编译;服务端生成则依赖 Python、Node.js、Go 等语言的模板系统。

浏览器端:用 html-loader + Handlebars 预编译模板

Webpack 项目中,html-loader 能把 .hbs 文件转成可执行函数,适合构建时确定结构、运行时填数据的场景。

  • 安装命令必须带 --save-dev:npm install html-loader handlebars --save-dev
  • Webpack 配置里 preprocessor 函数返回的是已渲染字符串,不是模板函数——别漏掉 require('handlebars').compile(content)(data) 这层调用
  • 如果模板里有 <img src="logo.png">,html-loader 默认会尝试解析路径;若想保留原始字符串(比如要 runtime 动态拼接),得加 esModule: false 和 sources: false 选项
  • 错误现象:Uncaught ReferenceError: Handlebars is not defined ——说明没在全局注入 Handlebars,或用了 import 但没配置 expose-loader

服务端:Python 用 Jinja2 安全填充数据

Jinja2 是最稳妥的选择,自动转义变量,防 XSS,且语法简洁。它不依赖框架,纯 Python 脚本也能跑。

html-to-pptx
html-to-pptx

将多页 HTML 演示文稿转换为美化的 PPTX 文件,便于分享和分发。

下载
  • 模板里写 {{ user.name }} 是安全输出,写 {{ user.bio | safe }} 才跳过转义——除非你 100% 确认 bio 不含用户输入,否则别加 | safe
  • 不要用字符串拼接组装模板路径:template_env.get_template('user/' + request.args['type'] + '.html') 是严重路径遍历漏洞,应白名单校验或用 select_template()
  • 批量渲染大量数据时,避免在模板里写 {% for item in items %}...{% endfor %} 嵌套多层逻辑,把预处理逻辑提到 Python 层,模板只负责展示
  • 常见错误:TemplateNotFound 多因 loader 路径没设对,建议用 FileSystemLoader('./templates') 显式指定,别依赖相对路径

零依赖方案:用 template 标签 + DOMParser 运行时克隆

不引入任何构建工具或后端,也能实现轻量动态渲染。核心是浏览器原生的 <template></template> 元素和 DOMParser 解析 HTML 字符串。

  • 把模板写在 <template id="item-row"><tr><td>{{id}}</td></tr></template> 里,用 document.getElementById('item-row').content.cloneNode(true) 拿到文档片段
  • 替换占位符别用正则全局匹配:innerHTML.replace(/{{\s*(\w+)\s*}}/g, (_, key) => data[key]) ——容易误伤 HTML 属性或注释,优先用 querySelectorAll('[data-bind]') 绑定
  • DOMParser 解析字符串时,若内容含 <script></script>,默认不会执行;但若用 innerHTML 直接赋值,脚本会执行——这是关键安全分界线
  • 性能陷阱:每次渲染都 new DOMParser().parseFromString(html, 'text/html') 开销大,应缓存解析后的 Document 对象或改用 template.content

最容易被忽略的是上下文隔离:前端模板渲染的数据,和服务端传来的 JSON 结构必须严格对齐;而服务端模板(如 Jinja2)里的过滤器(| upper)、测试器(is defined)在前端不可用,混用会导致渲染失败或空内容。别指望同一套模板文件前后端通用,除非你用的是同构框架(如 Next.js)。

前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!

相关文章

HTML速学教程(入门课程)
HTML速学教程(入门课程)

HTML怎么学习?HTML怎么入门?HTML在哪学?HTML怎么学才快?不用担心,这里为大家提供了HTML速学教程(入门课程),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

html

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
html版权符号
html版权符号

html版权符号是“©”,可以在html源文件中直接输入或者从word中复制粘贴过来,php中文网还为大家带来html的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.14

5155

7

html在线编辑器
html在线编辑器

html在线编辑器是用于在线编辑的工具,编辑的内容是基于HTML的文档。它经常被应用于留言板留言、论坛发贴、Blog编写日志或等需要用户输入普通HTML的地方,是Web应用的常用模块之一。php中文网为大家带来了html在线编辑器的相关教程、以及相关文章等内容,供大家免费下载使用。

2023.06.21

2992

4

html网页制作
html网页制作

html网页制作是指使用超文本标记语言来设计和创建网页的过程,html是一种标记语言,它使用标记来描述文档结构和语义,并定义了网页中的各种元素和内容的呈现方式。本专题为大家提供html网页制作的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.31

2630

5

html空格
html空格

html空格是一种用于在网页中添加间隔和对齐文本的特殊字符,被用于在网页中插入额外的空间,以改变元素之间的排列和对齐方式。本专题为大家提供html空格的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.01

2679

5

html是什么
html是什么

HTML是一种标准标记语言,用于创建和呈现网页的结构和内容,是互联网发展的基石,为网页开发提供了丰富的功能和灵活性。本专题为大家提供html相关的各种文章、以及下载和课程。

2023.08.11

4599

6

html字体大小怎么设置
html字体大小怎么设置

在网页设计中,字体大小的选择是至关重要的。合理的字体大小不仅可以提升网页的可读性,还能够影响用户对网页整体布局的感知。php中文网将介绍一些常用的方法和技巧,帮助您在HTML中设置合适的字体大小。

2023.08.11

2641

3

html转txt
html转txt

html转txt的方法有使用文本编辑器、使用在线转换工具和使用Python编程。本专题为大家提供html转txt相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.31

2409

3

html文本框代码怎么写
html文本框代码怎么写

html文本框代码:1、单行文本框【<input type="text" style="height:..;width:..;" />】;2、多行文本框【textarea style=";height:;"></textare】。

2023.09.01

2208

6

HTML嵌入CSS样式的方法
HTML嵌入CSS样式的方法

HTML嵌入CSS样式的方法有内联样式、内部样式表和外部样式表。本专题为大家提供CSS样式相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.20

2168

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
GDB 17.2 官方文档集合
GDB 17.2 官方文档集合

共0课时 | 0人学习

Bootstrap 入门安装配置
Bootstrap 入门安装配置

共0课时 | 0人学习

38+ PhpStorm 提示和技巧
38+ PhpStorm 提示和技巧

共1课时 | 211人学习