您的位置:首页 > 产品设计 > UI/UE

【VueJS】为防止暴露 {{xxx}} 而诞生的v-text & v-html

2018-01-03 22:07 260 查看
之前我们在html中输出data中的值时用的是
{{xxx}}
,这种情况是有弊端的:当网速很慢或JavaScript出错时,会暴露
{{xxx}}


Vue给我们提供的
v-text
就是解决这个问题的。我们来看代码:

<div id="app">
<span>{{ message }}</span>=<span v-text="message"></span><br/>
<span v-html="msgHtml"></span>
</div>

<script type="text/javascript">
var app=new Vue({
el:'#app',
data:{
message:'hello Vue!',
msgHtml:'<h2>hello Vue!</h2>'
}
})
</script>


如果在data中写有html标签,用
v-text
是不能输出的,这时候我们就需要用
v-html
标签了。

需要注意的是:在生产环境中动态渲染HTML是非常危险的,因为容易导致XSS攻击。所以只能在可信的内容上使用
v-html
,永远不要在用户提交和可操作的网页上使用。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: