찾다
웹 프론트엔드JS 튜토리얼JavaScript ES6_기본 지식의 템플릿 문자열에 대한 자세한 설명

ES6에는 새로운 유형의 문자열 리터럴인 템플릿 문자열이 도입되었습니다. 백틱(`) 사용을 제외하면 일반 문자열과 동일하게 보입니다. 가장 간단한 경우에는 평범한 문자열입니다:

context.fillText(`Ceci n'est pas une cha?ne.`, x, y);
 
context.fillText(`Ceci n'est pas une cha?ne.`, x, y);

을 템플릿 문자열이라고 부르는 이유는 템플릿 문자열이 JS에 간단한 문자열 보간 기능을 도입했기 때문입니다. 즉, JS 값을 문자열에 편리하고 우아하게 삽입할 수 있습니다.

템플릿 문자열은 여러 곳에서 사용될 수 있습니다. 다음과 같은 눈에 띄지 않는 오류 메시지를 살펴보세요.

function authorize(user, action) {
 if (!user.hasPrivilege(action)) {
  throw new Error(
   `User ${user.name} is not authorized to do ${action}.`);
 }
}
 
function authorize(user, action) {
 if (!user.hasPrivilege(action)) {
  throw new Error(
   `User ${user.name} is not authorized to do ${action}.`);
 }
}

위 코드에서 ${user.name} 및 ${action}은 템플릿 자리 표시자라고 합니다. JavaScript는 user.name 및 action의 값을 각각 해당 위치에 삽입한 다음 "User"를 생성합니다. "이런 조렌도르프는 하키를 할 권한이 없습니다."

이제 연산자보다 더 우아한 구문이 있으므로 기대할 수 있는 몇 가지 기능은 다음과 같습니다.

템플릿 자리 표시자는 모든 JavaScript 표현식이 될 수 있으므로 함수 호출과 네 가지 산술 연산이 허용됩니다. (다른 템플릿 문자열 내에 템플릿 문자열을 중첩할 수도 있습니다.)
값이 문자열이 아닌 경우 문자열로 변환됩니다. 예를 들어, 작업이 객체인 경우 해당 객체의 .toString()이 호출되어 이를 문자열로 변환합니다.
템플릿 문자열에 백틱을 사용하려면 백슬래시를 사용하여 이스케이프해야 합니다.
마찬가지로, 템플릿 문자열에 ${를 출력하려면 ${ 또는 ${와 같이 백슬래시를 사용하여 이스케이프해야 합니다.
템플릿 문자열은 여러 줄에 걸쳐 있을 수 있습니다.

$("#warning").html(`
 <h1 id="Watch-out">Watch out!</h1>
 <p>Unauthorized hockeying can result in penalties
 of up to ${maxPenalty} minutes.</p>
`);
 
$("#warning").html(`
 <h1 id="Watch-out">Watch out!</h1>
 <p>Unauthorized hockeying can result in penalties
 of up to ${maxPenalty} minutes.</p>
`);

템플릿 문자열의 모든 공백, 줄 바꿈 및 들여쓰기는 결과 문자열에 그대로 출력됩니다.

템플릿 문자열로 수행할 수 없는 작업을 살펴보겠습니다.

특수 문자는 자동으로 이스케이프되지 않습니다. 크로스 사이트 스크립팅 취약점을 방지하려면 일반 문자열과 마찬가지로 신뢰할 수 없는 데이터에 주의해야 합니다.
국제 도서관에서는 사용할 수 없으며 특수 언어 형식의 숫자, 날짜 등을 처리하지 않습니다.
템플릿 엔진(예: Mustache 또는 Nunjucks 등)을 대체하지 않습니다. 템플릿 문자열에는 루프 처리를 위한 구문이 없습니다. 배열에서 테이블을 만들 수 없습니다.

이러한 제한 사항을 해결하기 위해 ES6에서는 개발자와 라이브러리 디자이너에게 또 다른 유형의 템플릿 문자열인 태그 템플릿을 제공합니다.

태그 템플릿의 구문은 매우 간단합니다. 백틱을 시작하기 전에 태그를 삽입하기만 하면 됩니다. 첫 번째 예인 SaferHTML을 살펴보면 이 태그 템플릿을 사용하여 위에서 언급한 첫 번째 제한 사항인 특수 문자 자동 이스케이프를 해결하겠습니다.

SaferHTML 메소드는 ES6 표준 라이브러리에서 제공되지 않으므로 직접 구현해야 합니다.

var message =
 SaferHTML`<p>${bonk.sender} has sent you a bonk.</p>`;
 
var message =
 SaferHTML`<p>${bonk.sender} has sent you a bonk.</p>`;

여기서 SaferHTML 태그는 단일 식별자이며 태그는 SaferHTML.escape와 같은 속성일 수도 있고 SaferHTML.escape({unicodeControlCharacters: false}) 메소드 호출일 수도 있습니다. 정확하게 말하면 ES6 멤버 표현식이나 호출 표현식을 태그로 사용할 수 있습니다.

템플릿 문자열은 문자열 연결을 위한 구문 설탕일 뿐이지만 레이블 템플릿은 실제로 완전히 다른 것, 즉 함수 호출임을 알 수 있습니다.

따라서 위 코드는 다음과 같습니다.

var message =
 SaferHTML(templateData, bonk.sender);
 
var message =
 SaferHTML(templateData, bonk.sender);

templateData는 소스 템플릿 문자열을 기반으로 JS 엔진에 의해 생성된 불변 문자열 배열입니다. 템플릿 문자열이 자리 표시자로 구분된 후 두 개의 문자열을 포함하기 때문에 여기 배열에는 두 개의 요소가 포함됩니다. : Object.freeze(["

", " 님이 당신에게 메시지를 보냈습니다.

"]

(사실 templateData에는 templateData.raw라는 또 다른 속성이 있습니다. 이 기사에서는 이 속성에 대해 자세히 설명하지 않습니다. 이 속성의 값도 태그 템플릿의 모든 문자열 부분을 포함하는 배열이지만 string n과 같이 소스 코드의 문자열과 더 유사한 이스케이프 시퀀스가 ​​포함되어 있습니다. ES6 내장 태그 String.raw는 이러한 문자열 )

을 사용합니다.

이를 통해 SaferHTML 메소드는 이 두 문자열을 마음대로 구문 분석할 수 있으며 N개의 대체 메소드가 있습니다.

계속 읽으면서 SaferHTML 메소드를 구현하는 방법이 궁금할 수 있습니다.

구현(요점)은 다음과 같습니다.

function SaferHTML(templateData) {
 var s = templateData[0];
 for (var i = 1; i < arguments.length; i++) {
  var arg = String(arguments[i]);

  // Escape special characters in the substitution.
  s += arg.replace(/&/g, "&")
      .replace(/</g, "<")
      .replace(/>/g, ">");

  // Don't escape special characters in the template.
  s += templateData[i];
 }
 return s;
}
 
function SaferHTML(templateData) {
 var s = templateData[0];
 for (var i = 1; i < arguments.length; i++) {
  var arg = String(arguments[i]);
 
  // Escape special characters in the substitution.
  s += arg.replace(/&/g, "&")
      .replace(/</g, "<")
      .replace(/>/g, ">");
 
  // Don't escape special characters in the template.
  s += templateData[i];
 }
 return s;
}

有了上面的方法,即使使用一个恶意的用户名,用户也是安全的。

一个简单的例子并不足以说明标签模板的灵活性,让我们重温一下上面列举的模板字符串的限制,看看我们还可以做些什么。

    模板字符串不会自动转义特殊字符,但是我们可以通过标签模板来解决这个问题,事实上我们还可以将 SaferHTML 这个方法写的更好。从安全角度来看,这个 SaferHTML 非常脆弱。在 HTML 中,不同的地方需要用不同的方式去转义,SaferHTML 并没有做到。稍加思考,我们就可以实现一个更加灵活的 SaferHTML方法,能够将 templateData 中的任何一个 HTML 转义,知道哪个占位符是纯 HTML;哪个是元素的属性,从而需要对 ' 和 " 转义;哪个是 URL 的 query 字符串,从而需要用 URL 的 escaping 方法,而不是 HTML 的 escaping;等等。这似乎有些牵强,因为 HTML 转义效率比较低。辛运是的,标签模板的字符串是保持不变的,SaferHTML 可以缓存已经转义过的字符串,从而提高效率。
    模板字符串并没有内置的国际化特性,但通过标签模板,我们可以添加该特性。Jack Hsu 的文章详细介绍了实现过程,看下面例子:

i18n`Hello ${name}, you have ${amount}:c(CAD) in your bank account.`
// => Hallo Bob, Sie haben 1.234,56 $CA auf Ihrem Bankkonto.




i18n`Hello ${name}, you have ${amount}:c(CAD) in your bank account.`
// => Hallo Bob, Sie haben 1.234,56 $CA auf Ihrem Bankkonto.

上面例子中的 name 和 amount 很好理解,将被 JS 引擎替换为对应的字符串,但是还有一个没有见过的占位符::c(CAD),这将被 i18n 标签处理,从 i18n 的文档可知::c(CAD)表示 amount 是加拿大美元货币值。

    模板字符串不能替代 Mustache 和 Nunjucks 这类模板引擎,部分原因在于模板字符串不支持循环和条件语句。我们可以编写一个标签来实现这类功能:

// Purely hypothetical template language based on
// ES6 tagged templates.
var libraryHtml = hashTemplate`
 <ul>
  #for book in ${myBooks}
   <li><i>#{book.title}</i> by #{book.author}</li>
  #end
 </ul>
`;

 
// Purely hypothetical template language based on
// ES6 tagged templates.
var libraryHtml = hashTemplate`
 <ul>
  #for book in ${myBooks}
   <li><i>#{book.title}</i> by #{book.author}</li>
  #end
 </ul>
`;

灵活性还不止于此,需要注意的是,标签函数的参数不会自动转换为字符串,参数可以是任何类型,返回值也一样。标签模板甚至可以不需要字符串,你可以使用自定义标签来创建正则表达式、DOM 树、图片、代表整个异步进程的 Promise、JS 数据结构、GL 着色器…

标签模板允许库设计者创建强大的领域特定语言。这些语言可能看上去并不像 JS,但他们可以无缝嵌入到 JS 中,并且可以与语言的其余部分进行交互。顺便说一下,我还没有在其他语言中见过类似的特性,我不知道这个特性讲给我们带来些什么,但各种可能性还是非常令人兴奋的。

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
es6数组怎么去掉重复并且重新排序es6数组怎么去掉重复并且重新排序May 05, 2022 pm 07:08 PM

去掉重复并排序的方法:1、使用“Array.from(new Set(arr))”或者“[…new Set(arr)]”语句,去掉数组中的重复元素,返回去重后的新数组;2、利用sort()对去重数组进行排序,语法“去重数组.sort()”。

JavaScript的Symbol类型、隐藏属性及全局注册表详解JavaScript的Symbol类型、隐藏属性及全局注册表详解Jun 02, 2022 am 11:50 AM

本篇文章给大家带来了关于JavaScript的相关知识,其中主要介绍了关于Symbol类型、隐藏属性及全局注册表的相关问题,包括了Symbol类型的描述、Symbol不会隐式转字符串等问题,下面一起来看一下,希望对大家有帮助。

原来利用纯CSS也能实现文字轮播与图片轮播!原来利用纯CSS也能实现文字轮播与图片轮播!Jun 10, 2022 pm 01:00 PM

怎么制作文字轮播与图片轮播?大家第一想到的是不是利用js,其实利用纯CSS也能实现文字轮播与图片轮播,下面来看看实现方法,希望对大家有所帮助!

JavaScript对象的构造函数和new操作符(实例详解)JavaScript对象的构造函数和new操作符(实例详解)May 10, 2022 pm 06:16 PM

本篇文章给大家带来了关于JavaScript的相关知识,其中主要介绍了关于对象的构造函数和new操作符,构造函数是所有对象的成员方法中,最早被调用的那个,下面一起来看一下吧,希望对大家有帮助。

javascript怎么移除元素点击事件javascript怎么移除元素点击事件Apr 11, 2022 pm 04:51 PM

方法:1、利用“点击元素对象.unbind("click");”方法,该方法可以移除被选元素的事件处理程序;2、利用“点击元素对象.off("click");”方法,该方法可以移除通过on()方法添加的事件处理程序。

JavaScript面向对象详细解析之属性描述符JavaScript面向对象详细解析之属性描述符May 27, 2022 pm 05:29 PM

本篇文章给大家带来了关于JavaScript的相关知识,其中主要介绍了关于面向对象的相关问题,包括了属性描述符、数据描述符、存取描述符等等内容,下面一起来看一下,希望对大家有帮助。

foreach是es6里的吗foreach是es6里的吗May 05, 2022 pm 05:59 PM

foreach不是es6的方法。foreach是es3中一个遍历数组的方法,可以调用数组的每个元素,并将元素传给回调函数进行处理,语法“array.forEach(function(当前元素,索引,数组){...})”;该方法不处理空数组。

整理总结JavaScript常见的BOM操作整理总结JavaScript常见的BOM操作Jun 01, 2022 am 11:43 AM

本篇文章给大家带来了关于JavaScript的相关知识,其中主要介绍了关于BOM操作的相关问题,包括了window对象的常见事件、JavaScript执行机制等等相关内容,下面一起来看一下,希望对大家有帮助。

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

뜨거운 도구

PhpStorm 맥 버전

PhpStorm 맥 버전

최신(2018.2.1) 전문 PHP 통합 개발 도구

DVWA

DVWA

DVWA(Damn Vulnerable Web App)는 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 법적 환경에서 자신의 기술과 도구를 테스트하고, 웹 개발자가 웹 응용 프로그램 보안 프로세스를 더 잘 이해할 수 있도록 돕고, 교사/학생이 교실 환경 웹 응용 프로그램에서 가르치고 배울 수 있도록 돕는 것입니다. 보안. DVWA의 목표는 다양한 난이도의 간단하고 간단한 인터페이스를 통해 가장 일반적인 웹 취약점 중 일부를 연습하는 것입니다. 이 소프트웨어는

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

안전한 시험 브라우저

안전한 시험 브라우저

안전한 시험 브라우저는 온라인 시험을 안전하게 치르기 위한 보안 브라우저 환경입니다. 이 소프트웨어는 모든 컴퓨터를 안전한 워크스테이션으로 바꿔줍니다. 이는 모든 유틸리티에 대한 액세스를 제어하고 학생들이 승인되지 않은 리소스를 사용하는 것을 방지합니다.

MinGW - Windows용 미니멀리스트 GNU

MinGW - Windows용 미니멀리스트 GNU

이 프로젝트는 osdn.net/projects/mingw로 마이그레이션되는 중입니다. 계속해서 그곳에서 우리를 팔로우할 수 있습니다. MinGW: GCC(GNU Compiler Collection)의 기본 Windows 포트로, 기본 Windows 애플리케이션을 구축하기 위한 무료 배포 가능 가져오기 라이브러리 및 헤더 파일로 C99 기능을 지원하는 MSVC 런타임에 대한 확장이 포함되어 있습니다. 모든 MinGW 소프트웨어는 64비트 Windows 플랫폼에서 실행될 수 있습니다.