解决前端HTML/JS代码被意外渲染的安全方案
针对AI返回的代码块中含有HTML标签导致前端意外渲染执行的问题,提供了前置字符转义与Marked.js安全配置的完整解决方案。
基于真实日常对话二次精选,把碎片化的 AI 聊天转化为结构化的知识百科。
针对AI返回的代码块中含有HTML标签导致前端意外渲染执行的问题,提供了前置字符转义与Marked.js安全配置的完整解决方案。
此JavaScript函数用于将HTML特殊字符转换为实体,确保HTML代码在页面上以文本形式显示,避免浏览器进行渲染。
为确保代码块内容不被渲染,而Markdown格式能正确显示,建议先将AI返回的Markdown文本直接传递给一个专业的Markdown解析库。该库会负责将Markdown转换为HTML,并在转换过程中自动转义代码块内的特殊HTML字符。最后,将解析后的HTML通过`innerHTML`插入到DOM中。