2012-09-28 65 views

回答

2

請看: google-caja - 編譯製作的第三方HTML,CSS和JavaScript安全嵌入

2

你可以先用一個DOMParser對象的HTML代碼轉換爲DOM結構。這將解決任何破碎的標記。然後,您可以將生成的DOM結構作爲子項插入到div中。

請注意,從不受信任的源代碼嵌入HTML代碼是非常危險的,因爲它允許Cross Site Scripting攻擊。