it-roy-ru.com

Вставьте HTML в вид из контроллера AngularJS

Можно ли создать фрагмент HTML в контроллере AngularJS и показать этот HTML в виде?

Это связано с необходимостью превращения несовместимого BLOB-объекта JSON во вложенный список пар id : value. Поэтому HTML-код создается в контроллере, и теперь я хочу его отобразить.

Я создал свойство модели, но не могу отобразить его в представлении без его простой печати HTML.


Обновление

Похоже, что проблема возникает из-за того, что angular отображает созданный HTML в виде строки в кавычках. Постараюсь найти способ обойти это.

Пример контроллера:

var SomeController = function () {

    this.customHtml = '<ul><li>render me please</li></ul>';
}

Пример вида:

<div ng:bind="customHtml"></div>

Дает:

<div>
    "<ul><li>render me please</li></ul>"
</div>
777
Swaff

Для Angular 1.x используйте ng-bind-html в HTML:

<div ng-bind-html="thisCanBeusedInsideNgBindHtml"></div>

На этом этапе вы получите ошибку attempting to use an unsafe value in a safe context, поэтому вам нужно либо использовать ngSanitize или $ sce , чтобы решить эту проблему.

$ SCE

Используйте $sce.trustAsHtml() в контроллере для преобразования строки html.

 $scope.thisCanBeusedInsideNgBindHtml = $sce.trustAsHtml(someHtmlVar);

ngSanitize

Есть 2 шага:

  1. включает ресурс angular-sanitize.min.js, т.е.
    <script src="lib/angular/angular-sanitize.min.js"></script>

  2. В файл js (контроллер или обычно app.js) включите ngSanitize, т.е.
    angular.module('myApp', ['myApp.filters', 'myApp.services', 'myApp.directives', 'ngSanitize'])

1087
Luke Madera

Вы также можете создать фильтр следующим образом:

var app = angular.module("demoApp", ['ngResource']);

app.filter("trust", ['$sce', function($sce) {
  return function(htmlCode){
    return $sce.trustAsHtml(htmlCode);
  }
}]);

Тогда в представлении

<div ng-bind-html="trusted_html_variable | trust"></div>

Примечание : Этот фильтр доверяет любому и всем html, переданным ему, и может представлять уязвимость XSS, если ему передаются переменные с пользовательским вводом.

304
Katie Astrauskas

Angular JS показывает HTML внутри тега

Решение, представленное в приведенной выше ссылке, сработало для меня, ни один из вариантов в этой теме не сработал. Для тех, кто ищет то же самое с AngularJS версии 1.2.9

Вот копия: 

Хорошо, я нашел решение для этого:

JS:

$scope.renderHtml = function(html_code)
{
    return $sce.trustAsHtml(html_code);
};

HTML:

<p ng-bind-html="renderHtml(value.button)"></p>

Правка:

Вот установка:

Файл JS:

angular.module('MyModule').controller('MyController', ['$scope', '$http', '$sce',
    function ($scope, $http, $sce) {
        $scope.renderHtml = function (htmlCode) {
            return $sce.trustAsHtml(htmlCode);
        };

        $scope.body = '<div style="width:200px; height:200px; border:1px solid blue;"></div>'; 

    }]);

HTML-файл:

<div ng-controller="MyController">
    <div ng-bind-html="renderHtml(body)"></div>
</div>
116
anpatel

К счастью, вам не нужны какие-то необычные фильтры или небезопасные методы, чтобы избежать этого сообщения об ошибке. Это полная реализация для правильного и безопасного вывода HTML-разметки в представлении.

Модуль sanitize должен быть включен после Angular:

<script src="//ajax.googleapis.com/ajax/libs/angularjs/1.2.26/angular.js"></script>
<script src="//ajax.googleapis.com/ajax/libs/angularjs/1.2.26/angular-sanitize.js"></script>

Затем модуль должен быть загружен:

angular.module('app', [
  'ngSanitize'
]);

Это позволит вам включить разметку в строку из контроллера, директивы и т.д .:

scope.message = "<strong>42</strong> is the <em>answer</em>.";

Наконец, в шаблоне он должен быть выведен так:

<p ng-bind-html="message"></p>

Что даст ожидаемый результат: 42 это answer.

63
Pier-Luc Gendreau

Я попробовал сегодня, единственный способ, которым я нашел это

<div ng-bind-html-unsafe="expression"></div>

61
Damax

ng-bind-html-unsafe больше не работает. 

Это самый короткий путь:

Создать фильтр:

myApp.filter('unsafe', function($sce) { return $sce.trustAsHtml; });

И по вашему мнению:

<div ng-bind-html="customHtml | unsafe"></div>

Постскриптум Этот метод не требует, чтобы вы включили модуль ngSanitize.

51
Bidhan Bhattarai

на HTML

<div ng-controller="myAppController as myCtrl">

<div ng-bind-html-unsafe="myCtrl.comment.msg"></div>

OR

<div ng-bind-html="myCtrl.comment.msg"></div

на контроллере

mySceApp.controller("myAppController", function myAppController( $sce) {

this.myCtrl.comment.msg = $sce.trustAsHtml(html);

работает также с $scope.comment.msg = $sce.trustAsHtml(html);

25
Sotos

Начиная с Angular 4, теперь работает так:

<div [innerHTML]="htmlString">
</div>

Взято из этого вопроса здесь.

16
Garth

Я обнаружил, что использование ng-sanitize не позволяет мне добавлять ng-click в html.

Чтобы решить эту проблему, я добавил директиву. Как это:

app.directive('htmldiv', function($compile, $parse) {
return {
  restrict: 'E',
  link: function(scope, element, attr) {
    scope.$watch(attr.content, function() {
      element.html($parse(attr.content)(scope));
      $compile(element.contents())(scope);
    }, true);
  }
}
});

И это HTML:

<htmldiv content="theContent"></htmldiv>

Удачи.

9
Matt

Просто сделал это, используя ngBindHtml, следуя угловым (v1.4) документам ,

<div ng-bind-html="expression"></div> 
and expression can be "<ul><li>render me please</li></ul>"

Убедитесь, что вы включили ngSanitize в зависимости модуля . Тогда он должен работать нормально.

6
Henry Neo

Другое решение, очень похожее на blrbr, за исключением использования атрибута scoped:

angular.module('app')
.directive('renderHtml', ['$compile', function ($compile) {
    return {
      restrict: 'E',
      scope: {
        html: '='
      },
      link: function postLink(scope, element, attrs) {

          function appendHtml() {
              if(scope.html) {
                  var newElement = angular.element(scope.html);
                  $compile(newElement)(scope);
                  element.append(newElement);
              }
          }

          scope.$watch(function() { return scope.html }, appendHtml);
      }
    };
  }]);

А потом 

<render-html html="htmlAsString"></render-html>

Обратите внимание, что вы можете заменить element.append() на element.replaceWith()

4
jmb-mage

есть еще одно решение этой проблемы, использующее новый атрибут или директивы в angular.

product-specs.html 

 <h4>Specs</h4>
        <ul class="list-unstyled">
          <li>
            <strong>Shine</strong>
            : {{product.shine}}</li>
          <li>
            <strong>Faces</strong>
            : {{product.faces}}</li>
          <li>
            <strong>Rarity</strong>
            : {{product.rarity}}</li>
          <li>
            <strong>Color</strong>
            : {{product.color}}</li>
        </ul>

app.js

 (function() {
var app = angular.module('gemStore', []);    
app.directive("     <div ng-show="tab.isSet(2)" product-specs>", function() {
return {
  restrict: 'E',
  templateUrl: "product-specs.html"
};
});

index.html

 <div>
 <product-specs>  </product-specs>//it will load product-specs.html file here.
 </div>

или же 

<div  product-specs>//it will add product-specs.html file 

или же 

<div ng-include="product-description.html"></div>

https://docs.angularjs.org/guide/directive

3
yugi

вы также можете использоватьng-include

<div class="col-sm-9 TabContent_container" ng-include="template/custom.html">
</div>

вы можете использовать"ng-show", чтобы скрыть данные этого шаблона.

3
Vikash Sharma

Использование

<div ng-bind-html="customHtml"></div>

а также

angular.module('MyApp', ['ngSanitize']);

Для этого вам нужно включить angular-sanitize.js, Например в ваш html-файл с

<script src="https://ajax.googleapis.com/ajax/libs/angularjs/1.4.0/angular-sanitize.js"></script>
1
Patricia Beier

вот решение сделать фильтр как этот 

.filter('trusted',
   function($sce) {
     return function(ss) {
       return $sce.trustAsHtml(ss)
     };
   }
)

и применить это как фильтр к ng-bind-html, как

<div ng-bind-html="code | trusted">

и спасибо Рубену Декропу

1
bahri noredine

Просто используйте [innerHTML], как показано ниже:

<div [innerHTML]="htmlString"></div>

Прежде чем вам нужно было использовать ng-bind-html...

0
Alireza

Вот простая (и небезопасная) директива bind-as-html, без необходимости ngSanitize:

myModule.directive('bindAsHtml', function () {
    return {
        link: function (scope, element, attributes) {
            element.html(scope.$eval(attributes.bindAsHtml));
        }
    };
});

Обратите внимание, что это откроет проблемы безопасности, если привязка ненадежного контента.

Используйте вот так:

<div bind-as-html="someHtmlInScope"></div>
0
user3638471