Vue3 +elementPlus Tooltip提示动态换行

文章讲述了在Vue模板中使用`el-table`时,如何避免XSS攻击,强调了`content`属性动态渲染HTML片段的风险,并提供了处理长文本的示例,以确保内容安全。

直接上代码:

<template>
  <div class="gather-info">
    <section class="gather-item">
      <el-table
        :data="data.table"
        style="width: 100%"
        stripe
        max-height="250"
      >
        <el-table-column prop="time" label="时间" fixed>
        </el-table-column>
      
        <el-table-column prop="content" label="描述">
          <template #default="scope">
            <el-tooltip
              effect="light"
              placement="top-start"
              raw-content
              :content="processNewLine(scope.row.content)"
            >
              <span> {{ scope.row.content.substring(0, 24) + "..." }}</span>
            </el-tooltip>
          </template>
        </el-table-column>
      </el-table>
    </section>

  </div>
</template>
<script setup>

const data = reactive({
   table: [
    {
      time: "2023/9/13 5:53",
      content:"content 属性虽然支持传入 HTML 片段,
但是在网站上动态渲染任意 HTML 是非常危险的,因为容易导致 XSS 攻击。
 因此在 raw-content 打开的情况下,请确保 content 的内容是可信的,
永远不要将用户提交的内容赋值给 content 属性。",
    },]
})

const processNewLine = (val) => {
  if (val.length > 30) {
 //通过match方法在字符串内检索指定的值,然后进行匹配,里面的20,就是你想间隔的字符位数。
    val = val.match(/.{1,30}/g).join("<br/>");
  } else {
    val = val;
  }
  return val;
};


onMounted(async () => {

});
</script>

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值