React会将所有要显示到DOM的字符串转义,防止XSS。
React提供了dangerouslySetInnerHTML
属性,用于避免React转义字符,在确定必要的情况下可以使用它。
<div dangerouslySetInnerHTML={{__html:'<span>hello world</span>'}}></div>
结果:
<div data-reactroot="">
<span>hello world</span>
</div>
React会将所有要显示到DOM的字符串转义,防止XSS。
React提供了dangerouslySetInnerHTML
属性,用于避免React转义字符,在确定必要的情况下可以使用它。
<div dangerouslySetInnerHTML={{__html:'<span>hello world</span>'}}></div>
结果:
<div data-reactroot="">
<span>hello world</span>
</div>