最近看到朋友圈的一位朋友圈发了一个技术的段子,朋友圈的大概内容已被友人删掉,找不回原图,段子大概如下:

<a href="javascript:alert('已清除');">清空</a>

底下的评论都在开喷说,那是他们看过最屌的代码,嘲笑说公司外包人员写的代码的质量。

于是我在想,那么这段代码和脚本代码结合起来到底有没有效果呢?我自己做了个demo实验了一下。

<body>

    <a href="javascript:console.log('5');" id="app">click</a>


    <script>
        var a = document.getElementById('app');

        a.onclick = function (e) {
            console.log('1');
            console.log('2');
            
            window.fetch('/demo.js').then(function (res) {

            },function(err){
                alert('4');
            });
            console.log('3');
        }

    </script>
</body>

好了,这些log可以很好的帮助我们看看脚本的监听click事件和href里的事件执行顺序是如何的。

  • 第一步:三个console.log(),是同步事件

  • 第二步:fetch是一个异步事件,由于跨域问题,直接打印失败的代码log(‘4’)

  • 第三步:在fetch这个异步里面,故意alert一个阻塞住它

  • 第四步:最后执行默认的事件

最后控制台输出如下:

clipboard.png

clipboard.png

所以就算是在href中直接写默认事件是如何执行的,并不一定是假弹窗在朋友圈例子中,有可能在脚本里面执行了其他代码,最后才执行默认事件。


thattoti
68 声望5 粉丝

Nothing but handsome