React应用转义的HTML实体(例如&符号)

时间:2018-09-23 14:25:33

标签: wordpress reactjs utf-8 escaping

我在Wordpress页面中嵌入了一个React应用程序。它从JSON API中提取内容,并将其显示在各个区域中。

我的问题是,来自api的所有文本内容都显示为转义字符,即&显示应与号的位置。

我的wordpress页面上有<meta charSet="utf-8" />,我通常希望将其转换,但是对React内容没有影响。是因为渲染是在React中完成的吗?在哪种情况下,我需要以某种方式将React设置为使用UTF-8?

1 个答案:

答案 0 :(得分:2)

HTML(包括实体)在以表达式形式呈现时将以字符串形式呈现:

{htmlString}

为了解析HTML,有dangerouslySetInnerHTML道具:

<span dangerouslySetInnerHTML={{__html: htmlString }} />

顾名思义,它是不安全的,通常应避免使用。如果字符串来自不受信任的来源或可以被利用的来源,则可以将恶意代码呈现给客户端。

首选方式是具体解码实体,例如与html-entities

import { Html5Entities } from 'html-entities';
const htmlEntities = new Html5Entities();

...

{htmlEntities.decode(htmlString)}

可以通过不首先存储HTML实体来避免该问题。