]> source.dussan.org Git - jquery.git/commitdiff
Don't cache non-html strings in buildFragment to avoid possible collision with the...
authorDave Methvin <dave.methvin@gmail.com>
Mon, 27 Dec 2010 19:43:52 +0000 (13:43 -0600)
committerColin Snover <github.com@zetafleet.com>
Mon, 27 Dec 2010 19:43:52 +0000 (13:43 -0600)
src/manipulation.js
test/unit/manipulation.js

index 5f4b15dd946168211586820da2a1c00debf999bb..96caa02d0b2948a14b91343b44b0d8900383c890 100644 (file)
@@ -440,12 +440,12 @@ jQuery.buildFragment = function( args, nodes, scripts ) {
        var fragment, cacheable, cacheresults,
                doc = (nodes && nodes[0] ? nodes[0].ownerDocument || nodes[0] : document);
 
-       // Only cache "small" (1/2 KB) strings that are associated with the main document
+       // Only cache "small" (1/2 KB) HTML strings that are associated with the main document
        // Cloning options loses the selected state, so don't cache them
        // IE 6 doesn't like it when you put <object> or <embed> elements in a fragment
        // Also, WebKit does not clone 'checked' attributes on cloneNode, so don't cache
        if ( args.length === 1 && typeof args[0] === "string" && args[0].length < 512 && doc === document &&
-               !rnocache.test( args[0] ) && (jQuery.support.checkClone || !rchecked.test( args[0] )) ) {
+               args[0].charAt(0) === "<" && !rnocache.test( args[0] ) && (jQuery.support.checkClone || !rchecked.test( args[0] )) ) {
 
                cacheable = true;
                cacheresults = jQuery.fragments[ args[0] ];
index da1635400857903f29aa9cd1bc0717670c592ed8..e273cf08a3b790172e1a9659d0c0cc67e2cc72c9 100644 (file)
@@ -1247,3 +1247,20 @@ test("jQuery.cleanData", function() {
                return div;
        }
 });
+
+test("jQuery.buildFragment - no plain-text caching (Bug #6779)", function() {
+       expect(1);
+
+       // DOM manipulation fails if added text matches an Object method
+       var $f = jQuery( "<div />" ).appendTo( "#main" ),
+               bad = [ "start-", "toString", "hasOwnProperty", "append", "here&there!", "-end" ];
+
+       for ( var i=0; i < bad.length; i++ ) {
+               try {
+                       $f.append( bad[i] );
+               }
+               catch(e) {}
+       }
+    equals($f.text(), bad.join(''), "Cached strings that match Object properties");
+       $f.remove();
+});