如何修复用户脚本中链接替换导致的 URL 自动拼接问题

千明同学_6119

千明同学_6119

2026-09-06

975人浏览

原创

如何修复用户脚本中链接替换导致的 URL 自动拼接问题

该问题源于浏览器对不以标准协议(如 https://)开头的 href 值自动补全为相对路径,导致当前页面 URL 被错误前置;根本原因是原始链接中的协议分隔符被异常编码(如 https; 代替 https:),使 .replace() 后的结果无法通过浏览器的 URL 解析校验。

该问题源于浏览器对不以标准协议(如 `https://`)开头的 `href` 值自动补全为相对路径,导致当前页面 url 被错误前置;根本原因是原始链接中的协议分隔符被异常编码(如 `https;` 代替 `https:`),使 `.replace()` 后的结果无法通过浏览器的 url 解析校验。

在开发 Steam 社区相关用户脚本时,你可能会遇到这样一种典型现象:使用 .replace() 清理 href 中的跳转代理前缀(如 https;//steamcommunity.com/linkfilter/?u=)后,链接并未变成预期的纯净目标地址,反而被浏览器“悄悄”拼接上了当前页面 URL —— 这并非脚本逻辑错误,而是浏览器 URL 解析机制触发的隐式相对路径转换。

? 问题本质:协议格式失效引发解析降级

浏览器在设置 <a></a> 元素的 href 属性时,会严格校验其是否为绝对 URL。若值不以 http://、https://、// 等合法协议或协议相对形式开头,浏览器将默认将其视为相对路径,并自动以当前页面 URL 为基准进行补全(类似 ./target 的行为)。
而你的原始字符串中使用的是 https;(分号)而非 https:(冒号),这导致:

  • 正则成功替换了 https;\/\/steamcommunity... 部分;
  • 但剩余字符串以 https; 开头 → 不被识别为有效协议 → 浏览器判定为相对路径 → 补全当前域。

✅ 正确的协议格式必须是 https:(英文冒号),而非 https;(分号)。该分号很可能是网页 HTML 源码中为规避爬虫或反垃圾策略所做的人为编码混淆,需同步解码。

✅ 推荐解决方案:先解码,再替换,最后强制标准化

jQuery(document).on("mouseenter", "a", function(event) {
    let href = jQuery(this).prop("href");
    // 1. 对 href 进行 HTML 解码(处理 &  {
        const txt = document.createElement("textarea");
        txt.innerHTML = str;
        return txt.value;
    };
    href = decodeHtml(href);

    // 2. 使用更鲁棒的正则:兼容 https: 和 https; 变体,并确保匹配完整协议部分
    const cleaned = href.replace(
        /https?:\/\/steamcommunity\.com\/linkfilter\/\?u=/i,
        ""
    );

    // 3. 【关键】确保结果以标准协议开头,否则显式补全为绝对 URL
    if (/^https?:\/\//i.test(cleaned)) {
        jQuery(this).prop("href", cleaned);
    } else {
        // 若仍不合规(如残留 https; 或无协议),尝试修复冒号并重试
        const repaired = cleaned.replace(/^https;\/\//i, "https://");
        jQuery(this).prop("href", repaired);
    }
});

⚠️ 注意事项与最佳实践

  • 永远避免直接操作未解码的 href 属性值:DOM 中读取的 href 是浏览器解析后的绝对 URL,但某些网站会故意在 HTML 源码中写入混淆字符串(如 https;),此时应优先从 element.getAttribute('href') 获取原始字符串,再解码。
  • 推荐更安全的获取方式(防 DOM 自动修正):
    const rawHref = this.getAttribute("href"); // 获取原始 HTML 属性值
    const decoded = decodeHtml(rawHref);
  • 不要依赖 mouseenter 时机:该事件可能多次触发且非首次加载。建议改用 document.addEventListener("DOMContentLoaded", ...) + MutationObserver 监听动态插入的链接,或使用 jQuery(document).on("click", "a", ...) 在点击前即时修复(更可靠)。
  • 协议校验可增强健壮性:
    function isValidAbsoluteUrl(str) {
        try {
            new URL(str);
            return str.startsWith("http://") || str.startsWith("https://");
        } catch {
            return false;
        }
    }

? 总结

这不是 .replace() 失效,而是浏览器 URL 解析规则与前端数据呈现差异共同导致的“幻觉 bug”。解决核心在于:还原原始语义 → 精准替换 → 强制协议合规。只要确保最终赋值给 href 的字符串能通过 new URL(...) 构造且以 https:// 开头,浏览器就绝不会再擅自拼接当前地址。在 Steam 生态等常做链接混淆的场景中,HTML 解码 + 协议标准化应成为用户脚本的标配步骤。

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

4626

5

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

2023.07.04

1149

3

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

2023.07.04

4564

6

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

920

4

JavaScript转义字符
JavaScript转义字符

JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

1816

5

js生成随机数的方法
js生成随机数的方法

js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

2023.09.04

3305

4

如何启用JavaScript
如何启用JavaScript

JavaScript启用方法有内联脚本、内部脚本、外部脚本和异步加载。详细介绍:1、内联脚本是将JavaScript代码直接嵌入到HTML标签中;2、内部脚本是将JavaScript代码放置在HTML文件的`<script>`标签中;3、外部脚本是将JavaScript代码放置在一个独立的文件;4、外部脚本是将JavaScript代码放置在一个独立的文件。

2023.09.12

4293

6

Js中Symbol类详解
Js中Symbol类详解

javascript中的Symbol数据类型是一种基本数据类型,用于表示独一无二的值。Symbol的特点:1、独一无二,每个Symbol值都是唯一的,不会与其他任何值相等;2、不可变性,Symbol值一旦创建,就不能修改或者重新赋值;3、隐藏性,Symbol值不会被隐式转换为其他类型;4、无法枚举,Symbol值作为对象的属性名时,默认是不可枚举的。

2023.09.20

2800

5

java访问控制修饰符介绍
java访问控制修饰符介绍

java访问控制修饰符有四种,分别是public、protected、private、默认访问修饰符。详细介绍:1、public,public是最宽松的访问控制修饰符,被修饰的类、方法和变量可以被任何其他类访问,当一个类、方法或变量被声明为public时,它们可以在任何地方被访问,无论是同一个包中的类还是不同包中的类;2、protected修饰符等等。

2023.09.20

888

7

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习