<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>模板语法 on ZiYang FrontEnd Interview</title><link>https://fe-interview.pangcy.cn/tags/%E6%A8%A1%E6%9D%BF%E8%AF%AD%E6%B3%95/</link><description>Recent content in 模板语法 on ZiYang FrontEnd Interview</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Thu, 06 Mar 2025 13:07:39 +0800</lastBuildDate><atom:link href="https://fe-interview.pangcy.cn/tags/%E6%A8%A1%E6%9D%BF%E8%AF%AD%E6%B3%95/index.xml" rel="self" type="application/rss+xml"/><item><title>模板中$event对象的使用规范</title><link>https://fe-interview.pangcy.cn/docs/framework/vue2/vue2-43/</link><pubDate>Tue, 04 Mar 2025 07:00:27 +0000</pubDate><guid>https://fe-interview.pangcy.cn/docs/framework/vue2/vue2-43/</guid><description>&lt;h2 id="考察点分析">考察点分析 &lt;a href="#%e8%80%83%e5%af%9f%e7%82%b9%e5%88%86%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>本题主要考查以下核心能力维度：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>Vue事件机制理解&lt;/strong>：区分原生DOM事件与自定义事件的处理差异&lt;/li>
&lt;li>&lt;strong>模板语法规范&lt;/strong>：掌握事件参数传递的正确写法及参数顺序&lt;/li>
&lt;li>&lt;strong>事件代理原理&lt;/strong>：理解Vue事件系统的抽象层实现机制&lt;/li>
&lt;/ol>
&lt;p>具体技术评估点：&lt;/p>
&lt;ul>
&lt;li>原生事件中$event的自动注入机制&lt;/li>
&lt;li>自定义事件中$event的语义变化&lt;/li>
&lt;li>多参数传递时的模板语法规范&lt;/li>
&lt;li>事件代理在组件化中的实现原理&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="技术解析">技术解析 &lt;a href="#%e6%8a%80%e6%9c%af%e8%a7%a3%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;h3 id="关键知识点优先级">关键知识点优先级 &lt;a href="#%e5%85%b3%e9%94%ae%e7%9f%a5%e8%af%86%e7%82%b9%e4%bc%98%e5%85%88%e7%ba%a7" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;ol>
&lt;li>事件类型区分 &amp;gt; 参数传递规范 &amp;gt; 事件代理机制&lt;/li>
&lt;/ol>
&lt;h3 id="原理剖析">原理剖析 &lt;a href="#%e5%8e%9f%e7%90%86%e5%89%96%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;p>&lt;strong>原生DOM事件&lt;/strong>（如@click）：&lt;/p>
&lt;ul>
&lt;li>Vue自动注入原生Event对象作为第一个参数&lt;/li>
&lt;li>使用方法无需显式声明即可访问$event&lt;/li>
&lt;/ul>



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="aeb4605" class="language-javascript ">
 &lt;code>// 自动获取事件对象
&amp;lt;button @click=&amp;#34;handleClick&amp;#34;&amp;gt;&amp;lt;/button&amp;gt;

methods: {
 handleClick(e) { // 自动注入原生Event对象
 console.log(e.target)
 }
}&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;p>&lt;strong>自定义事件&lt;/strong>（组件通信）：&lt;/p>
&lt;ul>
&lt;li>$event对应组件$emit的payload&lt;/li>
&lt;li>需要显式传递事件对象&lt;/li>
&lt;/ul>



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="5cd0334" class="language-javascript ">
 &lt;code>// 子组件
this.$emit(&amp;#39;custom&amp;#39;, { data: 1 })

// 父组件
&amp;lt;Child @custom=&amp;#34;handleCustom($event, &amp;#39;param&amp;#39;)&amp;#34; /&amp;gt;

methods: {
 handleCustom(payload, param) {
 console.log(payload.data) // 1
 }
}&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;h3 id="常见误区">常见误区 &lt;a href="#%e5%b8%b8%e8%a7%81%e8%af%af%e5%8c%ba" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;ol>
&lt;li>误以为自定义事件自动携带原生Event对象&lt;/li>
&lt;li>多参数传递时参数顺序混乱&lt;/li>
&lt;li>混淆methods参数与模板参数的对应关系&lt;/li>
&lt;/ol>
&lt;hr>
&lt;h2 id="问题解答">问题解答 &lt;a href="#%e9%97%ae%e9%a2%98%e8%a7%a3%e7%ad%94" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>&lt;strong>本质区别&lt;/strong>：&lt;/p></description></item><item><title>v-html指令的XSS风险与防护</title><link>https://fe-interview.pangcy.cn/docs/framework/vue2/vue2-47/</link><pubDate>Tue, 04 Mar 2025 07:00:27 +0000</pubDate><guid>https://fe-interview.pangcy.cn/docs/framework/vue2/vue2-47/</guid><description>&lt;h2 id="考察点分析">考察点分析 &lt;a href="#%e8%80%83%e5%af%9f%e7%82%b9%e5%88%86%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>本题主要考查候选人以下能力维度：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>安全防护意识&lt;/strong>：对XSS攻击原理及前端安全防护的认知深度&lt;/li>
&lt;li>&lt;strong>框架原理理解&lt;/strong>：对Vue模板编译机制及指令工作原理的掌握程度&lt;/li>
&lt;li>&lt;strong>工程化思维&lt;/strong>：对防御性编程和代码健壮性的实践能力&lt;/li>
&lt;li>&lt;strong>技术方案设计&lt;/strong>：针对特定场景提出合理替代方案的架构能力&lt;/li>
&lt;/ol>
&lt;p>具体技术评估点：&lt;/p>
&lt;ul>
&lt;li>XSS攻击的触发条件与注入路径&lt;/li>
&lt;li>Vue模板编译中的HTML转义机制&lt;/li>
&lt;li>内容安全策略（CSP）的配置应用&lt;/li>
&lt;li>第三方净化库的选用与集成&lt;/li>
&lt;li>框架设计边界与安全责任的划分&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="技术解析">技术解析 &lt;a href="#%e6%8a%80%e6%9c%af%e8%a7%a3%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;h3 id="关键知识点优先级">关键知识点优先级 &lt;a href="#%e5%85%b3%e9%94%ae%e7%9f%a5%e8%af%86%e7%82%b9%e4%bc%98%e5%85%88%e7%ba%a7" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;p>XSS防御机制 &amp;gt; 模板编译原理 &amp;gt; 框架设计哲学&lt;/p>
&lt;h3 id="原理剖析">原理剖析 &lt;a href="#%e5%8e%9f%e7%90%86%e5%89%96%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;ol>
&lt;li>
&lt;p>&lt;strong>XSS风险根源&lt;/strong>：&lt;/p>
&lt;ul>
&lt;li>&lt;code>v-html&lt;/code>底层使用&lt;code>innerHTML&lt;/code>直接注入原始HTML&lt;/li>
&lt;li>恶意载荷可通过&lt;code>&amp;lt;script&amp;gt;&lt;/code>执行或事件属性触发（如&lt;code>onerror=&amp;quot;alert(1)&amp;quot;&lt;/code>）&lt;/li>
&lt;li>攻击向量包括用户输入、第三方接口数据等不可信源&lt;/li>
&lt;/ul>
&lt;/li>
&lt;li>
&lt;p>&lt;strong>Vue模板保护机制&lt;/strong>：&lt;/p>



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="753c9d3" class="language-javascript ">
 &lt;code>// 普通插值自动HTML转义
{{ userInput }} =&amp;gt; 转义为文本节点
// v-html跳过转义直接解析
&amp;lt;div v-html=&amp;#34;rawHTML&amp;#34;&amp;gt;&amp;lt;/div&amp;gt; =&amp;gt; 创建为DOM元素&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;/li>
&lt;li>
&lt;p>&lt;strong>框架设计考量&lt;/strong>：&lt;/p>
&lt;ul>
&lt;li>HTML净化需要上下文感知（如白名单规则差异）&lt;/li>
&lt;li>安全策略可能随业务场景变化（CMS系统 vs 代码编辑器）&lt;/li>
&lt;li>保持框架核心体积最小化原则&lt;/li>
&lt;/ul>
&lt;/li>
&lt;/ol>
&lt;h3 id="常见误区">常见误区 &lt;a href="#%e5%b8%b8%e8%a7%81%e8%af%af%e5%8c%ba" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;ul>
&lt;li>误认为前端渲染可完全避免XSS（忽略DOM型XSS）&lt;/li>
&lt;li>混淆客户端净化与服务器端验证的职责边界&lt;/li>
&lt;li>过度依赖黑名单过滤导致防护失效（如未处理&lt;code>&amp;lt;svg onload&amp;gt;&lt;/code>）&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="问题解答">问题解答 &lt;a href="#%e9%97%ae%e9%a2%98%e8%a7%a3%e7%ad%94" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>&lt;strong>安全漏洞&lt;/strong>：&lt;/p>
&lt;ol>
&lt;li>未过滤的HTML注入导致脚本执行&lt;/li>
&lt;li>事件处理器属性携带恶意代码&lt;/li>
&lt;li>资源加载劫持（如&lt;code>&amp;lt;img src=x onerror&amp;gt;&lt;/code>）&lt;/li>
&lt;/ol>
&lt;p>&lt;strong>替代方案&lt;/strong>：&lt;/p>
&lt;ol>
&lt;li>
&lt;p>&lt;strong>模板插值&lt;/strong>：自动HTML实体编码&lt;/p>



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="82c664c" class="language-vue ">
 &lt;code>&amp;lt;div&amp;gt;{{ untrustedContent }}&amp;lt;/div&amp;gt; // 自动转义&amp;lt; &amp;gt; &amp;amp;等字符&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;/li>
&lt;li>
&lt;p>&lt;strong>组件封装&lt;/strong>：使用渲染函数控制内容&lt;/p></description></item><item><title>Fragment特性的多根节点支持</title><link>https://fe-interview.pangcy.cn/docs/framework/vue3/vue3-12/</link><pubDate>Tue, 04 Mar 2025 07:00:31 +0000</pubDate><guid>https://fe-interview.pangcy.cn/docs/framework/vue3/vue3-12/</guid><description>&lt;h2 id="考察点分析">考察点分析 &lt;a href="#%e8%80%83%e5%af%9f%e7%82%b9%e5%88%86%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;ul>
&lt;li>&lt;strong>核心能力维度&lt;/strong>：Vue框架原理理解、虚拟DOM机制、版本差异分析能力&lt;/li>
&lt;li>&lt;strong>技术评估点&lt;/strong>：
&lt;ol>
&lt;li>Fragment节点在虚拟DOM中的表现形式&lt;/li>
&lt;li>Vue3的patch算法对多根节点的处理逻辑&lt;/li>
&lt;li>编译器对多根模板的转换机制&lt;/li>
&lt;li>无容器元素对CSS布局的影响&lt;/li>
&lt;li>与传统Vue2单根限制的对比优势&lt;/li>
&lt;/ol>
&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="技术解析">技术解析 &lt;a href="#%e6%8a%80%e6%9c%af%e8%a7%a3%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;h3 id="关键知识点">关键知识点 &lt;a href="#%e5%85%b3%e9%94%ae%e7%9f%a5%e8%af%86%e7%82%b9" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h3>&lt;p>虚拟DOM结构 &amp;gt; Patch算法优化 &amp;gt; CSS层叠上下文&lt;/p>
&lt;h4 id="原理剖析">原理剖析 &lt;a href="#%e5%8e%9f%e7%90%86%e5%89%96%e6%9e%90" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h4>&lt;p>Vue3通过引入&lt;code>Fragment&lt;/code>节点类型突破单根限制。当模板存在多个根节点时：&lt;/p>
&lt;ol>
&lt;li>&lt;strong>编译阶段&lt;/strong>将根层级元素转换为&lt;code>Fragment&lt;/code>虚拟节点（vnode.type为Symbol类型）&lt;/li>
&lt;li>&lt;strong>渲染阶段&lt;/strong>处理Fragment时，仅将其子节点挂载到父级，自身不生成真实DOM&lt;/li>
&lt;li>&lt;strong>Patch过程&lt;/strong>：
&lt;ul>
&lt;li>对比新旧Fragment时，执行&lt;code>patchChildren&lt;/code>而非&lt;code>patch&lt;/code>&lt;/li>
&lt;li>通过&lt;code>key&lt;/code>值复用DOM元素，动态调整子节点顺序&lt;/li>
&lt;li>使用最长递增子序列算法优化移动操作&lt;/li>
&lt;/ul>
&lt;/li>
&lt;/ol>
&lt;p>类比快递分拣：Fragment类似透明包装袋，仅用于归类物品（子节点）但不增加额外重量（DOM层级）&lt;/p>
&lt;h4 id="常见误区">常见误区 &lt;a href="#%e5%b8%b8%e8%a7%81%e8%af%af%e5%8c%ba" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h4>&lt;ul>
&lt;li>误认为多个根节点会创建多个组件实例&lt;/li>
&lt;li>混淆Fragment与空div的DOM渲染差异&lt;/li>
&lt;li>未考虑动态组件可能导致的位置索引错乱&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="问题解答">问题解答 &lt;a href="#%e9%97%ae%e9%a2%98%e8%a7%a3%e7%ad%94" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>&lt;p>Vue3通过Fragment虚拟节点实现多根模板支持。在编译阶段将多根模板转换为带有Symbol类型标识的Fragment虚拟节点，该节点在patch过程中仅作为逻辑容器，通过对比子节点列表完成DOM更新。相较于Vue2强制包裹的div，Fragment避免了不必要的DOM层级，解决如flex/grid布局中因冗余嵌套导致的样式错乱问题。&lt;/p>
&lt;p>具体处理时，当检测到新旧vnode均为Fragment类型，直接进入子节点diff流程。通过双端对比算法优化更新效率，仅对发生变化的子节点进行DOM操作。这种机制确保在保留响应式特性的同时，维持与CSS布局系统的原生兼容性。&lt;/p>
&lt;hr>
&lt;h2 id="解决方案">解决方案 &lt;a href="#%e8%a7%a3%e5%86%b3%e6%96%b9%e6%a1%88" class="anchor" aria-hidden="true">&lt;i class="material-icons align-middle">link&lt;/i>&lt;/a>&lt;/h2>


 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock ">
 &lt;pre id="a26ad1a" class="language-javascript ">
 &lt;code>// Vue3编译后的渲染函数示例
import { createVNode, openBlock, createBlock } from &amp;#39;vue&amp;#39;

export function render() {
 return (
 openBlock(),
 createBlock(
 Fragment, 
 null,
 [
 createVNode(&amp;#39;div&amp;#39;, null, &amp;#39;Node1&amp;#39;),
 createVNode(&amp;#39;span&amp;#39;, null, &amp;#39;Node2&amp;#39;)
 ],
 PatchFlags.STABLE_FRAGMENT // 标记子节点结构稳定
 )
 )
}&lt;/code>
 &lt;/pre>
 &lt;/div>
&lt;p>&lt;strong>边界处理&lt;/strong>：&lt;/p></description></item></channel></rss>