摘要: 转载自http://okashii.lofter.com/post/1cba87e8_29e0fab angularJS在进行数据绑定时默认是会以文本的形式输出,也就是对你数据中的html标签不进行转义照单全收,这样提高了安全性,防止了html标签中的注入攻击,但有些时候还是需要的,特别是从数据库读 阅读全文
posted @ 2016-08-09 11:07 kelem徐 阅读(504) 评论(0) 推荐(0) 编辑