摘要:
1.JSX 防注入攻击 你可以放心地在 JSX 当中使用用户输入 React DOM 在渲染之前默认会过滤所有传入的值。它可以确保你的应用不会被注入攻击。所有的内容在渲染之前都被转换成了字符串。这样可以有效地防止 XSS(跨站脚本)攻击。 2.事件处理 在 React 中另一个不同是你不能使用返回 阅读全文
摘要:
React用dangerouslySetInnerHTML动态渲染HTML React项目,需要把后台返回的一段html代码在页面上显示 在render获取内容, 例如: 使用 最后显示 阅读全文