我正在尝试使用HTML和ng-bind-htm-unsafe指令来允许我的控制器将$sanitize注入到ng-bind-htm-unsafe中。
然而,我不能让它工作。
<div ng-bind-html-unsafe="{{preview_data.preview.embed.html}}"></div>我发现这是因为它已经从AngularJS中删除了(谢谢)。
但是如果没有ng-bind-html-unsafe,我会得到这样的错误:
http://errors.angularjs.org/undefined/$sce/unsafe
发布于 2014-01-21 17:53:46
您可以将其转换为一个简单的过滤器,而不是像Alex建议的那样,在您的作用域中声明一个函数:
angular.module('myApp')
.filter('to_trusted', ['$sce', function($sce){
return function(text) {
return $sce.trustAsHtml(text);
};
}]);然后你可以像这样使用它:
<div ng-bind-html="preview_data.preview.embed.html | to_trusted"></div>下面是一个有效的示例:http://jsfiddle.net/leeroy/6j4Lg/1/
发布于 2013-10-17 10:51:45
您表示您使用的是Angular 1.2.0...正如另一条评论指出的那样,ng-bind-html-unsafe已被弃用。
取而代之的是,你会想要这样做:
<div ng-bind-html="preview_data.preview.embed.htmlSafe"></div>在您的控制器中,注入$sce服务,并将其标记为"trusted":
myApp.controller('myCtrl', ['$scope', '$sce', function($scope, $sce) {
// ...
$scope.preview_data.preview.embed.htmlSafe =
$sce.trustAsHtml(preview_data.preview.embed.html);
}请注意,您需要使用1.2.0-rc3或更高版本。(他们修复了rc3中阻止“观察者”在受信任的超文本标记语言上正常工作的a bug。)
发布于 2013-12-21 03:19:57
对我来说,最简单和最灵活的解决方案是:
<div ng-bind-html="to_trusted(preview_data.preview.embed.html)"></div>并为您的控制器添加功能:
$scope.to_trusted = function(html_code) {
return $sce.trustAsHtml(html_code);
}不要忘记将$sce添加到控制器的初始化中。
https://stackoverflow.com/questions/19415394
复制相似问题