Я могу сказать, что самым безопасным способом было бы innerText
или textContent
.
<span class="fullname" [textContent]="finance_fullname"></span>
<span class="fullname" [innerText]="finance_fullname"></span>
Даже AngularJS использовал textContent
для односторонней привязки.Это только extract
значение модели и дамп непосредственно внутри указанного html-узла.Даже если вы передадите html
, он добавит этот html как текст (декодированный html) на страницу.
Демо
innerHTML
также будет работать для вас, но это может быть опасно, так как это даст возможность внедрить вредоносный контент на страницу в видеHTML.