template.content 返回 documentfragment,首次 appendchild 后内容被移走,二次调用静默失败;须 clonenode(true) 或 importnode;innerhtml 为空且赋值危险;script/img 不自动执行/加载;slot 仅在 shadow dom 中生效。

template.content 为什么不能直接 appendChild?
因为 template.content 返回的是一个 DocumentFragment,它不是普通 DOM 节点,行为接近“剪切”:第一次 appendChild() 后内容就被移走,第二次调用就为空,且不报错、不提示——页面静默失败。
常见错误写法:
const frag = template.content; container.appendChild(frag); // ✅ 第一次有效 container.appendChild(frag); // ❌ 第二次什么也不发生
正确做法必须显式克隆:
-
container.appendChild(template.content.cloneNode(true))—— 最常用,注意必须传true -
document.importNode(template.content, true)—— 语义更清晰,兼容性与cloneNode(true)一致 - 别用
cloneNode(false),它只克隆空 fragment 容器,子节点全丢
为什么 innerHTML = template.innerHTML 是危险操作?
template.innerHTML 总是空字符串,因为浏览器把内容全塞进了 content 属性,而不是作为子节点挂在元素上。强行读取并赋值,会触发重复 HTML 解析,丢失脚本绑定、事件监听器、<img src> 加载钩子,还可能 XSS。
典型问题现象:
-
el.innerHTML = template.innerHTML→ 图片不加载、<script></script>不执行、自定义元素不升级 - 服务端返回含未闭合标签的 HTML 片段,直接 innerHTML 会导致解析错乱
- 模板里有
id="card-1",多次插入后产生重复 ID,破坏getElementById和 CSS 选择器
安全替代方案:
- 先克隆:
const clone = template.content.cloneNode(true) - 再查改:
clone.querySelector('img').src = data.src,文本用textContent而非innerHTML - ID 类属性统一替换为
data-id或插入后重生成
template 里的 <script> 和 <img> 为何不自动生效?</script>
<template></template> 的设计就是惰性的:里面所有资源默认不加载、不执行、不渲染。这是优点,也是坑点——你得手动激活。
对 <img> 和 <iframe></iframe>:
- 克隆后插入 DOM 瞬间就会发起请求,除非你提前干预
- 加
loading="lazy"必须在插入前设置:img.setAttribute('loading', 'lazy') - 更稳妥的做法是用
data-src占位,插入后再批量赋值src - 对
<iframe></iframe>,优先用srcdoc替代src,等真正需要时再设src
对内联 <script></script>:
- 克隆后不会自动执行,这是浏览器强制行为
- 别用
eval(script.textContent)—— XSS 风险高,且无法访问当前作用域变量 - 推荐遍历克隆后的
script节点,用document.createElement('script')复制其type、async属性,再设textContent并appendChild到目标容器
slot 和 Web Components 在 template 中为何失效?
<template><slot></slot></template> 单独存在时完全没效果,因为 <slot></slot> 不是通用占位符,它只在 Shadow DOM 中对自定义元素的直系子节点起作用。
常见误解:
- 直接
container.appendChild(template.content.cloneNode(true))→ 内部<slot></slot>就是普通标签,无任何分发逻辑 - 在
connectedCallback里立刻查assignedNodes()→ 分发是异步的,必须监听slotchange事件后再取
要让 <slot></slot> 工作,必须:
- 注册自定义元素,并在
constructor中调用this.attachShadow({ mode: 'open' }) - 把克隆体注入
shadowRoot:shadowRoot.appendChild(template.content.cloneNode(true)) - 用户使用时写成
<my-card><h2 slot="header"></h2></my-card>才能匹配成功
最易被忽略的是:克隆后的节点若含 Web Components(比如 <my-card></my-card>),其 connectedCallback 只在首次插入 DOM 时触发——所以必须确保插入动作发生在所有初始化逻辑之后,否则组件卡在未升级状态。
前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!











