摘要: 1.JSX 防注入攻击 你可以放心地在 JSX 当中使用用户输入 React DOM 在渲染之前默认会过滤所有传入的值。它可以确保你的应用不会被注入攻击。所有的内容在渲染之前都被转换成了字符串。这样可以有效地防止 XSS(跨站脚本)攻击。 2.事件处理 在 React 中另一个不同是你不能使用返回  阅读全文
posted @ 2018-09-25 17:29 mosquito~ 阅读(512) 评论(0) 推荐(0) 编辑
摘要: React用dangerouslySetInnerHTML动态渲染HTML React项目,需要把后台返回的一段html代码在页面上显示 在render获取内容, 例如: 使用 最后显示 阅读全文
posted @ 2018-09-25 13:33 mosquito~ 阅读(2729) 评论(0) 推荐(0) 编辑