问题描述
我能够通过使用th:utext而不是th:text来解决此问题。这样,HTML标记将不转义地添加。显然,必须谨慎使用此选项,以防止XSS攻击。
解决方法
如何将HTML标签添加到th:text中,以使标签变得可视?
例如:
一个名为htmlcode的视图变量被注入了该值
<b>bla</b>
视图本身看起来像
<div th:text="*{htmlcode}"><p>defaultcode</p></div>
现在我希望结果像
<div><b>bla</b></div>