当前我已经设置了它,以便可以在网站上显示我的注释以获取内容,但它们没有显示应有的方式。我无法弄清楚如何只显示我尝试的方式。图片不显示,链接,视频,所有这些都被剥离了,说
WARNING: sanitizing HTML stripped some content (see http://g.co/ng/security#xss).
我明白是要防止XSS攻击他们对我这样做,但是如何停止它?
目前我正在HTML模板中使用此
<div [innerHTML]="note"></div>
其中 note
是包含我的enml的字符串。
我只是不确定从哪里开始。我希望有一种简单的简便方法可以使其像在Evernote中显示其显示的方式。
找到了解决方案!我只是做了一根管道以将内容标记为安全,就像这个人在这里一样:D