vue内置指令 v-text和v-html区别

  <script src='./js/vue.js'></script>
</head>

<body>
  <div id="app">
    <!-- 
      v-text和v-html区别
       + 它俩都可以用来绑定声明的变量进行显示
       + 解决表达式显示页面闪现问题 [现在的工程化中,现已没有闪现]
       + v-text指令和表达式一样,都是对html内容进行转换后显示,这样会更安全
       + v-html指令它会对html进行解析后输出,会有xss攻击风险
        ++ xss攻击  跨站脚本攻击 [利用html中的标签它的特殊含义来完成攻击]
        ++ iframe script img link / 模拟本站行为 cookie 认证信息
        ++ 使用v-html有一定的风险,用时为了安全可以做一些处理 
          +++ 1.字符串替换 script img link iframe等进行过滤
          +++ 2.使用第3方库来替换 xss库
     -->
    <!-- 进行转义输出 -->
    <div>{{title}}</div>
    <div v-text="title"></div>
    <hr>
    <!-- 解析输出 -->
    <div v-html="title"></div>

  </div>
  <script>
    setTimeout(() => {
      var vm = new Vue({
        el: '#app',
        data() {
          return {
            // title: `<span style="color: rgb(255, 0, 0);">我是一个富文本</span>`
            title: `<iframe frameborder="0" width="600" height="800" src="https://.com" />`
          }
        },
        methods: {}
      })
    }, 3000);
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值