在Angular 2中显示Evernote笔记 - 清理HTML剥离了一些内容

时间:2017-06-08 03:15:38

标签: html angular xss evernote

目前我已经设置好了,因此我在evernote中的Notes可以在网站上显示内容,但是它们没有显示它们应该的方式。我无法弄清楚如何让它显示我尝试的方式。图片没有显示,链接,视频,这一切都被剥离并说

WARNING: sanitizing HTML stripped some content (see http://g.co/ng/security#xss).

我理解为了防止xss攻击他们已经对我这么做了,但是如何阻止它呢?

目前我在HTML模板中使用它

<div [innerHTML]="note"></div>

其中note是包含我的ENML的字符串。

我只是不确定从哪里开始。我希望有一种快速简便的方法可以让它显示它在Evernote中的显示方式。

1 个答案:

答案 0 :(得分:0)

找到解决方案!我只是做了一个管道来标记内容是安全的,比如guy did here:D