template.js html转义问题解决

template.js模板变量如果是一个包含html标签的字符串,那么会被强制转义,因为可能会导致XSS攻击。

如果这个字符串是可信任的,那么可以在变量前加@就可以解决了,比如:{{@data}},老版本的template.js使用#,比如:{{#data}}

代码示例:

<script id="iddata" type="text/html">
  <div class="row">
    <p>{{userid}} - {{@usertype | usertypeflag}}</p>
  </div>
</script>

<script type="text/javascript">
  function usertypeflag( usertype ){
    if( usertype == 1 )
    {
      return '<span class="label label-important">普通</span>';
    }
    if( usertype == 2 )
    {
      return '<span class="label label-important">VIP</span>';
    }
    return "";
  }
</script>

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值