v-html:
- 作用:向指定节点中渲染包含html结构的内容
- 与插值语法的区别: v-html会替代节点中的内容 {{xxx}}不会
- 严重注意:v-html有安全性问题!!!
(1)在网站上动态渲染任意HTML是非常危险的,容易导致xss攻击
(2)一定要在可信的内容上使用v-html,永不要在用户提交的内容上
<body>
<div id="root">
<p v-html="msg">沃尔夫尔</p>
</div>
<script>
new Vue({
el: '#root',
data: {
msg: "<h1>你好</h1>"
}
})
</script>
</body>