【问题标题】:Escaping characters ever necessary in AngularDart?AngularDart 中是否需要转义字符?
【发布时间】:2014-01-31 04:13:22
【问题描述】:

在 AngularDart 中是否需要担心字符转义?我认为小胡子渲染总是安全的;例如

<span>{{ctrl.recipe.name}}</span>

有人可以确认吗?新手还需要注意什么其他情况?

【问题讨论】:

  • 我不明白这个问题。您需要转义哪些字符?

标签: escaping dart angular-dart


【解决方案1】:

AngularDart 中的所有内容都被转义。 {{expression}} 导致使用非innerHTML API 编写的字符串,因此浏览器会对其进行转义。

【讨论】:

    【解决方案2】:

    你是对的。 如果ctrl.recipe.name 包含“危险”内容,它将被删除。 您需要一个 NodeValidator 来指定允许哪些 HTML 元素/属性。

    另见:

    【讨论】:

    • 好像不是在剥离,是在逃逸。快速似乎表明
    • 如果你使用appendText,它会转义,而setInnerHtmlinnerHtmlappendappendHtml会被剥离。
    • 不会被剥离,会被转义。
    猜你喜欢
    • 1970-01-01
    • 2010-10-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-11-27
    • 2013-11-21
    • 2012-08-16
    • 1970-01-01
    相关资源
    最近更新 更多