新闻中心
Blazor MarkupString 的正确使用方法
MarkupString 的核心作用是安全地渲染 HTML 字符串,仅适用于可信静态 HTML 片段,不支持 Razor 语法、事件绑定或组件标签,且会自动修正非法标签;误用可能导致 XSS 或功能失效。

MarkupString 的核心作用是**安全地渲染 HTML 字符串**,但它不是万能的“HTML 注入开关”。用错地方或忽略限制,轻则标签被自动修正、事件失效,重则内容不显示或引发 XSS 风险。关键不在“怎么写”,而在“什么时候该用、怎么配得上它”。
只用于可信的静态 HTML 片段
MarkupString 适合渲染你完全控制来源的 HTML,比如后台配置的富文本、预编译的提示文案、或读取自 wwwroot 下的 .html 文件(Blazor Server)。
- ✅ 推荐:从本地文件读取并渲染(Server 端):
@((MarkupString)HtmlContent),前提是路径已校验、内容无用户输入 - ✅ 推荐:拼接简单结构化标签,如
@((MarkupString)$"<strong>{title}</strong>") - ❌ 避免:直接渲染用户提交的评论、富文本编辑器输出(未净化)——这会绕过 Blazor 的默认 HTML 转义,造成 XSS
别指望它执行 JS 或绑定事件
MarkupString 渲染的是纯 HTML DOM 节点,不会解析 Razor 语法,也不会激活 @onclick、@bind 或组件标签。你在字符串里写的 @onclick="HandleClick" 或 <mycomponent></mycomponent> 全部当普通文本处理。
- ❌ 错误示例:
var html = "<button>Click</button>"; @(new MarkupString(html))→ 按钮显示但点击无响应 - ✅ 替代方案:用原生 HTML + JS 互操作(需额外注册)、或改用条件渲染(
@if(showBtn) { <button>...</button> })
标签不闭合?不是 bug,是设计行为
Blazor 在解析 MarkupString 时会自动补全或关闭不合法的 HTML 标签(如 <p>hello </p>
<div class="aritcle_card">
<a class="aritcle_card_img" href="/xiazai/code/10807">
<img src="https://img.php.cn/upload/webcode/000/000/016/176381100671596.jpg" alt="非常淘 淘宝客源码">
</a>
<div class= 包裹尖括号内容(仅适用于 XML/XHTML 上下文,且需确保父容器支持)
"aritcle_card_info">
<a href="/xiazai/code/10807">非常淘 淘宝客源码</a>
<p>本源码是我用过最好的淘客站源码。对于新站长很用帮助。重要!!注意上传完程序后要先登陆后台修改域名,否则会跳转到后台已设置的域名。 使用方法1:将文件夹里面的文件上传至您的空间根目录(不要在本地测试,本地测试期间功能将被限制,首页模板显示不正常!)2:访问网址http://您的网址/admin 账号:admin 密码:admin3:填写您基本网站信息,以及重要的淘客相关信息 声明:本程序使用权是本人</p>
<div class="">
<img src="/static/images/card_xiazai.png" alt="非常淘 淘宝客源码">
<span>0</span>
</div>
</div>
<a href="/xiazai/code/10807" class="aritcle_card_btn">
<span>查看详情</span>
<img src="/static/images/cardxiayige-3.png" alt="非常淘 淘宝客源码">
</a>
</div>
<div>world),这是为了保证 DOM 结构有效。如果你需要保留原始未闭合结构(比如嵌入代码块、XML 片段),不能靠 MarkupString 直接硬塞。
<ul>
<li>✅ 用 <code>
HtmlString(注意:.NET 6+ 中 HtmlString 已被标记为过时,推荐用 MarkupString + 手动确保格式合法) <code>> 的纯文本,优先转义:<div>,而非依赖 MarkupString 去“猜”你的意图
替代方案比硬刚 MarkupString 更常用
多数场景下,与其折腾 MarkupString,不如用更 Blazor-native 的方式:
- 动态生成结构?用
<text></text>或条件块:@foreach (var item in list) { <div>@item.Name</div> } - 需要局部 HTML 插入?封装成子组件,用
RenderFragment参数接收内容 - 要渲染带样式的文本?考虑用 CSS 类 + 纯文本 +
white-space: pre-wrap保留换行缩进
基本上就这些。MarkupString 是个工具,不是银弹。用对了省事,用错了反而添乱。
以上就是Blazor MarkupString 的正确使用方法的详细内容,更多请关注其它相关文章!
# 这是
# 2023年网站优化
# 安徽电子网站建设检修
# 大鼠翻译网站建设文案
# web网站建设个人网页
# 潍坊网站建设制度
# sigu .seo.1
# 外贸网站推广教程
# 关键词推广排名提升软件
# 浦东网站推广多少钱
# 产品推广及营销策划书
# 如果你
# 是个
# css
# 的是
# 不规范
# 绑定
# 解决办法
# 适用于
# 您的
# 淘宝
# .net
# 工具
# js
# html
相关栏目:
【
科技资讯46185 】
【
网络学院92790 】
相关推荐:
Win11怎么开启高性能模式_Windows 11电源计划优化设置
优化 Python 函数中的条件逻辑:解决 if-else 嵌套与参数选择问题
Yandex搜索引擎官网入口_俄罗斯Yandex免登录一键直达
vivo浏览器自带的下载器速度慢怎么办 vivo浏览器提升文件下载速度的技巧
双系统安装时,如何设置默认启动系统? msconfig命令了解一下!
Go语言JSON解析深度指南:动态访问与结构体映射实践
免费抖音短视频入口_抖音网页版短视频免费通道
如何使用Node.js csv 包按条件移除含空字段的CSV记录
俄罗斯Yandex免登录入口_Yandex搜索引擎官网一键直达
怎样把文件彻底粉碎无法恢复_Windows下安全删除敏感数据【隐私保护】
快手网页版在线登录 快手网页版官网入口快速访问
Mac怎么锁定备忘录_Mac备忘录加密设置教程
J*aScript Promise链中如何正确终止后续.then执行并处理错误
消息称三星明年 2 月正式发布 HBM4,与 SK 海力士同台竞技
Vue.js 图片显示异常排查:理解应用挂载范围与DOM ID唯一性
谷歌浏览器怎么给标签页静音_Chrome标签静音快捷操作
处理Kafka消费者会话超时:深入理解消息处理语义与幂等性
妖精漫画网页版登录入口免费_妖精漫画官网主页直接阅读漫画
SteamMachine定价或为699美元 大家想入手吗?
PDF文件体积过大处理_PDF压缩技巧详解
中兴Axon42Ultra怎样在文件App筛图_iPhone中兴Axon42Ultra文件App筛图【图片筛选】
C++如何比较两个字符串_C++ string compare函数与操作符对比
Python异步编程实践:使用Binance API构建实时交易数据流
Win10系统服务哪些可以禁用 Win10安全优化服务列表【干货】
顺丰快递查询系统 官方正版查询入口
yandex入口引擎手机版 yandex安卓版下载入口
在Go开发中优雅管理ListenAndServe进程:GoSublime集成方案
将JSON对象数组转置为键值对列表的实用指南
C++ string find函数返回值npos详解_C++字符串查找失败的判断条件
Lar*el的路由模型绑定怎么用_Lar*el Route Model Binding简化控制器逻辑
word中如何让数字纵向排列_Word数字纵向排列方法
蛙漫漫画免费阅读入口_蛙漫官方正版无广告纯净版
拼多多视频播放卡顿如何处理 拼多多视频播放优化技巧
必由学官方网站入口 必由学学生教师共用登录通道
优化MinIO list_objects_v2 操作的性能瓶颈与最佳实践
微博网页版怎么开启两步验证_微博网页版账号安全两步验证设置方法
如何在Python中使用Optional类型处理可变对象并避免Pylint警告
解决Flask中Quill编辑器内容提交失败及TypeError的指南
Lar*el头像管理:图片缩放与旧文件删除的最佳实践
反效果?《战地6》免费试玩开启后玩家数不升反降
PyTorch模型训练准确率不提升:诊断与修复常见指标计算错误
QQ邮箱电脑版登录入口_QQ邮箱官方网站登录平台
AO3中文官网链接_AO3网页版稳定镜像站
Lar*el用户头像管理:实现图片缩放、存储与旧文件安全删除的最佳实践
汽水音乐车机版8.9下载 汽水音乐车机版8.9版本安装入口
QQ邮箱网页版入口 QQ邮箱官方邮箱登录通道
一加手机拍照效果不好怎么办 一加哈苏影像调校与专业模式使用教程【高手篇】
J*aScript中localStorage数据的获取、清洗与格式化教程
HTML元素状态管理:根据DIV内容动态启用/禁用按钮
Sublime Text怎么显示空格和制表符_Sublime显示不可见字符设置


2025-12-13
浏览次数:次
返回列表