關(guān)于angularJS的ng-bind-html指令

angular js的強(qiáng)大之處之一就是他的數(shù)據(jù)雙向綁定這個功能,我們會常常用到的兩個東西就是ng-bind和針對form的ng-model。但在我們的項(xiàng)目當(dāng)中會遇到這樣的情況,后臺返回的數(shù)據(jù)中帶有各種各樣的html標(biāo)簽。如:

$scope.text = “hello,<br><b> 這是一個例子</b>”

我們用ng-bind-html這樣的指令來綁定,結(jié)果卻不是我們想要的。是這樣的:
hello,這是一個例子(我們給文字設(shè)置的b標(biāo)簽樣式丟失了)

調(diào)試了半天,最后鎖定問題并解決問題。,不過辛苦還是值得的,畢竟為了弄明白這一點(diǎn)又學(xué)習(xí)了更多代碼。

原因是這樣的:

angularJS在進(jìn)行數(shù)據(jù)綁定時默認(rèn)是會以文本的形式輸出,也就是對你數(shù)據(jù)中的html標(biāo)簽不進(jìn)行轉(zhuǎn)義照單全收,這樣提高了安全性,防止了html標(biāo)簽中的注入攻擊。但是如果我們的應(yīng)用場景,是類似于文章詳情頁,從數(shù)據(jù)庫讀取帶格式的文本時,無法正常的顯示在頁面中。如下:

$scope.htmlStr = '<p style="color:red;font-size=18px;"></p>';

這個時候我們必須要使用$sce這個服務(wù)來解決我們的問題。所謂sce即“Strict Contextual Escaping”的縮寫。翻譯成中文就是“嚴(yán)格的上下文模式”也可以理解為安全綁定吧。該方法將值轉(zhuǎn)換為特權(quán)所接受并能安全地使用“ng-bind-html”來綁定。
來看看如何使用吧:

把它封裝成一個過濾器就可以在模板上隨時調(diào)用了

//注冊一個過濾器,掛載到任意一個angular.module下,如果自定義過濾器較多,可以提取出來一個公用的過濾器module
    .filter('to_trusted', ['$sce', function ($sce) {
        return function (text) {
            return $sce.trustAsHtml(text);
        };
    }]);

//然后在頁面中這樣使用
<p ng-bind-html="article.text | to_trusted"></p>

$sce是angularJS自帶的安全處理模塊,$sce.trustAsHtml(input)方法便是將數(shù)據(jù)內(nèi)容以html的形式進(jìn)行解析并返回。將此過濾器添加到ng-bind-html所綁定的數(shù)據(jù)中,便實(shí)現(xiàn)了在數(shù)據(jù)加載時對于html標(biāo)簽的自動轉(zhuǎn)義。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

推薦閱讀更多精彩內(nèi)容

  • AngularJS 簡介 AngularJS 是一個 JavaScript 框架。它可通過 標(biāo)簽添加到 HTM...
    鹿守心畔光閱讀 1,493評論 0 25
  • AngularJS是什么?AngularJs(后面就簡稱ng了)是一個用于設(shè)計(jì)動態(tài)web應(yīng)用的結(jié)構(gòu)框架。首先,它是...
    200813閱讀 1,653評論 0 3
  • AngularJS AngularJS概述 介紹 簡稱:ng Angular是一個MVC框架 其他前端框架: Vu...
    我愛開發(fā)閱讀 2,347評論 0 8
  • 個人博客搭建完成,歡迎大家來訪問哦黎默丶lymoo的博客 博主最近了解學(xué)習(xí)了一下angularJS,記錄一下心得給...
    黎默丶lymoo閱讀 1,058評論 0 21
  • 早就想寫寫咖啡了,總覺得這個東西太神奇,為什么味道如此清苦,卻有這么多人鐘愛? 第一次聽到咖啡這個詞,是識字以后,...
    慕卿苑閱讀 509評論 8 0