【问题标题】:How to allow unsafe content in angular reactive formcontrol (avoid WARNING: sanitizing HTML stripped some content)如何在有角度的反应形式控制中允许不安全的内容(避免警告:清理 HTML 删除了一些内容)
【发布时间】:2019-08-29 15:55:30
【问题描述】:

我正在使用一个编辑器控件 (https://www.npmjs.com/package/@kolkov/angular-editor),它是在 HTML 中设置的,使用 Angular 7,反应形式:

<angular-editor formControlName="labelContent" [config]="editorConfig"></angular-editor>

该工具有时会创建 Angular 认为不安全的 HTML 标记。具体来说,当我将某些文本的背景设置为某种颜色时,该工具会这样实现:

&lt;span style="background-color: rgb(0, 255, 0);"&gt;Green Background&lt;/span&gt;

发生这种情况时,样式信息会从 labelContent 表单控件的值中删除,并且我在控制台中看到一条消息:“警告:清理 HTML 删除了一些内容”。因此,我无法将突出显示的背景保存到我的数据库中,因此以后无法显示它。

如何允许提交此内容?我熟悉使用诸如 sanitizer.bypassSecurityTrustHtml 之类的东西显示不安全的内容,但是我如何合并类似的东西以允许 用户(通过该工具)提交标记Angular 视图不安全?我可以以某种方式配置表单控件以允许这样做吗?

【问题讨论】:

  • 对于这样规模的项目,您最好在他们的 github 上询问
  • 是什么让您认为这是一个大型项目?只是好奇。
  • 我没有,我认为这是一个中小型项目。大型项目通常不会在他们的 github 上回答使用问题,因为他们足够了解在 SO 上找到答案。但是中小型项目通常会响应使用问题,因为您不太可能在 SO 上找到知道答案的人

标签: angular


【解决方案1】:

事实证明,使用编辑工具的配置设置可以绕过清理。发现后轻松修复。

【讨论】:

    【解决方案2】:

    在配置中使用

    sanitize: true
    

    此组件自动获取经过清理的值。

    【讨论】:

      猜你喜欢
      • 2018-02-12
      • 1970-01-01
      • 2020-01-26
      • 2020-01-31
      • 2018-05-20
      • 2020-01-25
      • 1970-01-01
      • 1970-01-01
      • 2016-06-28
      相关资源
      最近更新 更多