1)在使用<script>标签嵌入js代码时,记住不要在代码中的任何地方出现</script>字符串。例如:
<script type="text/javascript">
function sayScript(){
alert("</script>");
}
</script>
按照解析嵌入式代码的规则,当浏览器遇到字符串</script>时,会被认为那是结束的</script>标签。
解决办法是使用转移字符 \ 斜杠
alert("<\/script>")
2)避免缺少</script>结束标签
虽然在XHTML中,<script type="text/javascript" src="example.js"/>这种省略了</script>的写法可以正常解析的,但是在HTML文档里这种语法,是不符合HTML规范的,得不到某些浏览器的正确解析,尤其是IE。
3)<noscript>元素
浏览器不支持脚本
浏览器支持脚本,但是脚本被禁用了
那么就可用<noscript>标签来显示相关内容了。
<noscript>
<p>本页面需要浏览器支持或启用JavaScript。</p>
</noscript>
4)通过script的src属性还可以包含来自外部域的JS文件。
这里需要注意,当访问自己不能控制的服务器上的js文件,需要多加小心,如果遇到恶意攻击文件,随时会把js文件源代码替换成攻击代码。
5)执行顺序
无论如何放置script标签,以及内部代码,只要不存在defer和async属性,浏览器都会按照script元素在页面中的出现先后顺序对他们一次解析。