質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

87.78%

同一サーバー内の外部ファイルから取得した、HTMLのScriptを実行させない方法

解決済

回答 2

投稿 編集

  • 評価
  • クリップ 1
  • VIEW 817

score 27

前提・実現したいこと

testA.htmlで、jQuery/Jsonを使用してtestB.htmlのHTMLをまるっと取得しtestA.html内にコピペしようとしています。
※階層は違いますが同一サーバー内です。

▼実現したい流れ

  1. inputタグにファイルパスを記入
  2. 記入されたファイルパスを変数「filepass」に入れる
  3. ajaxを使用して対象ファイルのHTMLを取得
  4. 取得で来たら「.hoge」に丸っと貼り付け
  5. 読み込んだHTMLをtestA.html上でHTMLの書き換え等の操作を行う(イメージは簡易CMS的な感じ)
  6. 書き換えなど作業が終わったら.hoge配下をHTMLファイルとして書き出し(保存)
    ※保存先はローカルへの保存になります。
var filepass = ($('#filepass').val()); //記入されたファイルパス取得(今回で言うtestB.html)

$.ajax({
    url: filepass,
    type: 'GET',
    dataType: 'html',
    success: function (data) {
        $('.hoge').html(data); //hogeエリアにコードを書き出し
    },
    error: function (data) {
        $('.error').fadeIn(); //取得できなかったらエラーメッセージを表示
    }
});


以下がtestA.html

<body>
  <div class="hoge">ここにtestB.htmlのHTMLが書き出しされる</div>
  <div class="huga">取得されたあとここで取得したHTMLを書き換えたりする</div>
  <div class="error" style="display: none;">取得できませんでした。</div>
</body>


以下がtestB.html

<body>
  <script src="ahan.js"></script>
  <div class="test">サンプルテキストサンプルテキストサンプルテキスト</div>
</body>

発生している問題

結論から申しますと、testB.htmlの「ahan.js」がtestA.html上で発火して不具合を起こしています

testB.htmlのファイルの内容を丸っと持ってきてしまっているため、HTMLを取得した後testA.htmlの.hogeに出力させてしまうと
testB.html内の「ahan.js」がtestA.html上で発火してしまい本来持ってきたかった素のHTMLではない状態になってしまいます。

最初の「実現したいこと」の項目の6番で、最終的にはHTMLファイルとして書き出したいので
最初に取得したファイルの状態と同じ状態になってほしいのですが、
ahan.jsが発火してしまうため書き出しの際には余計なクラスやスタイルまでもが保存されてしまいます。

試したこと

・testB.htmlを取得した後、いったん.hogeに書き出し、その後Scriptタグのみ削除し残った部分でクローンを作成。
→ダメでした

・preタグ、codeタグで囲む
→当然ダメでした(エスケープも考慮したが、実現したいことの5番が実現できなくなるので却下)

・参考サイトを探して試した
スクリプトでスクリプトを停止させることの難しさ。
動的に特定のScriptタグを削除
→できませんでした

補足情報

上記ではahan.jsのみで質問を上げていますが実際は何十個ものjsファイルが発火してしまっているのでそもそも.hoge配下のScriptタグはすべて実行させないようにする必要があります。

最終的に書き出しの際に一つのファイルにまとまればよいので、必ずしもすべてのHTMLがいったんtestA.htmlに書き出される必要はありません。

さらに.hogeに書き出した内容は画面上には表示しません。なので表示崩れとかそういうのも気にしないのでとにかくHTMLが巣の状態であればうれしいです…!

▼お聞きしたいこと
解決策として以下は実現可能かどうか。

  1. testB.htmlからHTMLを取得後すぐ.hogeに書き出すのではなく、jsもしくはajaxそうさで必要な部分だけ抽出することはできるのか
    →またそれが可能な場合ファイル書き出しの際に結合可能か

  2. そもそもtestB.htmlから丸っと取得するのではなく抜粋した部分だけ取得することはできるのか

  3. 私が考えている方法以外で解決策があればご教示いただければと思います。

※都合上PHP等のサーバーサイド言語の利用ができないため、js・Ajax等で解決したいと考えています。
もしサーバーサイド使わないと無理という内容であればそれも不躾ながらご教示いただければ幸いです。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • kei344

    2019/02/14 00:54

    サーバーサイド言語が無い状態で、保存はどうされるつもりなのでしょう。

    キャンセル

  • Webtuuuu

    2019/02/14 00:59

    ファイルの保存先はサーバー内ではなくローカルへの保存なのでPDFのようにサーバーサイド言語がなくても出来るものかと想定していたのですが、ローカルへの保存でもやはりサーバーサイド言語が必須なのでしょうか…?

    知識が浅いため理解出来ておらず…

    キャンセル

  • kei344

    2019/02/14 01:09

    いえ、できなくは無いのですが、保存する形式にあわせる事になるので、そこが決まっているなら提示されたほうがよいのでは、というつもりで質問しました。ザックリした内容になりますがこのあと回答します。

    キャンセル

回答 2

checkベストアンサー

+3

たぶん、下記のようにするとスクリプトは実行されません。

$('.hoge').get(0).innerHTML = data;

【element.innerHTML - Web API | MDN】
https://developer.mozilla.org/ja/docs/Web/API/Element/innerHTML#Security_considerations


ただ、そもそもの話、保存することが目的なら、現在のHTMLに書き出す必要がありません。
また、複数のファイルを取ってきて1枚のHTMLにするのは無理があります。(HTMLの中で1つしか持てないHEAD要素はどうするのかとか)


とりあえず書き出す手段は下記のようなものを参考に書き換えていけば、できるとは思います。

【JavaScript実行済みのDOMをHTMLファイルとして保存するブックマークレット - 無駄と文化】
https://blog.mudatobunka.org/entry/2015/12/23/211425

【JavaScript でファイル保存・開くダイアログを出して読み書きするまとめ - Qiita】
https://qiita.com/kerupani129/items/99fd7a768538fcd33420

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2019/02/14 13:16

    @kei344様

    > $('.hoge').html(data); //hogeエリアにコードを書き出し
    >これ削除。
    こちら削除で想定通りの動きとなりました大変ありがとうございます。
    本質問の解決策としての正の挙動となりましたのでこちらをベストアンサーとさせていただきます。

    しかしながらコメント頂いた通り
    HTMLをそのまま表示させてはいけない等懸念点が多くありますのでそもそもの対応方法含め検討したいと思います。
    ご助言頂きありがとうございました。

    キャンセル

  • 2019/02/14 13:18

    @Lhankor_Mhy様

    認識としてはその通りでCMSを作成するのですが、
    要望でクライアントサイド言語でなんとかならないかとお願いをされているためサーバーサイド言語の使用ができません。
    (厳密にはサーバー内でPHPが使えないのではなく、使えるが極力使わないでほしいといったものでした)

    なのでDB連携も難しく、ネット上で探せる軽量CMSもほとんどがPHPを使用しているためなんとかクライアントサイドで頑張っていた次第でして…

    kei344様の回答で本質問に対する回答は解決したのですが、そもそも問題点が多数浮上してきているのでコメント頂いた通り正攻法でやれないか検討してみます。
    ありがとうございました。

    キャンセル

  • 2019/02/14 13:28

    ほほう、それはまた無茶な要件ですね……
    がんばってください!

    キャンセル

+3

↓これは上手くいきそうな感じでした。

$( document.createDocumentFragment() ).append( data ).find('script').remove().end().appendTo('.hoge');

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 87.78%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る