加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > 安全 > 正文

angularjs – 如何在Angular 1.2.0-rc2中显示HTML

发布时间:2020-12-17 07:52:37 所属栏目:安全 来源:网络整理
导读:我试图在我的网页中显示一些HTML并使用以下内容: xx {{ pageHtml }} yy div data-ng-bind-html-unsafe="$scope.pageHtml"/div xx和yy之间的数据显示为原始HTML,但我想要的是不将其显示为原始HTML.我在第二行使用了代码,但没有显示. 有什么我想念的吗?在1.2
我试图在我的网页中显示一些HTML并使用以下内容:
xx {{ pageHtml }} yy 

        <div data-ng-bind-html-unsafe="$scope.pageHtml"></div>

xx和yy之间的数据显示为原始HTML,但我想要的是不将其显示为原始HTML.我在第二行使用了代码,但没有显示.

有什么我想念的吗?在1.2中有什么变化因为我认为这之前有用吗?

更新 – 我100%信任HTML并且不想清除它. HTML中需要显示的代码需要在屏幕上显示.

默认情况下,使用$sanitize服务清理innerHTML-ed表达式结果,该服务要求您在模块的依赖项中包含ngSanitize.
<div data-ng-bind-html="pageHtml"></div>

但是,如果您信任HTML是安全的,您可以使用您将在控制器中注入的$sce服务绕过清理:

$scope.someSafeContent = $sce.trustAsHtml("<i>Hello</i> <b>World!</b>");

HTML:

<!-- bypasses sanitizaton -->
<div data-ng-bind-html="someSafeContent"></div>

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读