綁定 <p> 內(nèi)的 innerHTML 到變量 myText:
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8">
<script src="https://cdn.staticfile.org/angular.js/1.4.6/angular.min.js"></script>
<script src="https://cdn.staticfile.org/angular.js/1.5.0-beta.0/angular-sanitize.min.js"></script></head>
<body>
<div ng-app="myApp" ng-controller="myCtrl">
<p ng-bind-html="myText"></p>
</div>
<script>
var app = angular.module("myApp", ['ngSanitize']);
app.controller("myCtrl", function($scope) {
$scope.myText = "My name is: <h1>John Doe</h1>";
});
</script>
<p><b>注意:</b> 該實(shí)例包含了 "angular-sanitize.js" 文件,
該文件移除 HTML 中的危險(xiǎn)代碼。</p>
</body>
</html>測(cè)試看看 ?/?ng-bind-html 指令是通一個(gè)安全的方式將內(nèi)容綁定到 HTML 元素上。
當(dāng)你想讓 AngularJS 在你的應(yīng)用中寫(xiě)入 HTML,你就需要去檢測(cè)一些危險(xiǎn)代碼。通過(guò)在應(yīng)用中引入 "angular-sanitize.js" 模塊,使用 ngSanitize 函數(shù)來(lái)檢測(cè)代碼的安全性。
<element ng-bind-html="expression"></element>
所有的 HTML 元素都支持該指令。
| 值 | 描述 |
|---|---|
| expression | 指定要執(zhí)行的變量或表達(dá)式。 |