Angularでhtmlエスケープをせずにhtmlをそのまま表示させる

● Angularでhtmlエスケープをせずにhtmlをそのまま表示させる

.ts

    this.myHtml= '<script>alert("XSS TEST");</script>テストHTML<br>テストHTML<br>テストHTML<br>テストHTML';

.html

    <p [innerHTML]="myHtml"></p>

これだけで、自動的にXSS対策もされています。

No.1899
11/10 15:21

edit