最佳答案
我正在创建一个笔记应用程序,用户可以通过在文本区域中输入多行文本来添加笔记。当我在 Firebase 中保存笔记时,它被保存为新行(n)字符,我希望将其可视化。
因此,我编写了一个过滤器,用 <br />替换这些字符,效果很好。
不过,现在我需要使用 {{{note.content}}}来呈现我的数据,用户可以注入将要执行的 HTML、 CSS 和 JS。
我应该使用类似 DOMPurify的东西来验证内容,还是有一种方法可以安全地呈现换行符?