查看: 104|回覆: 1

react添加/嵌入 iframe

[複製鏈接]

6

主題

0

回帖

0

積分

热心网友

金币
0
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2012-2-26
發表於 2020-7-6 15:29:00 | 顯示全部樓層 |閲讀模式

  

react 嵌入 iframe 主要是为了隔离富文本,避免跟宿主环境的样式、变量等造成污染。

 

情况1:后端返回一个完整的网页,前端直接 `<iframe src="$url"></iframe>` 就可以了。

情况2:后端返回内容不可控 (比如以下例子)。

 

用法:

index.tsx:

export default function Iframe () {
  const contentIFrameRef = useRef<HTMLIFrameElement>(null)
  const [iframeHeight, setIframeHeight] = useState(0)

  useEffect(() => {
    $api.xxxxx(xxx)
    .then((res) => {
      const iframe: HTMLIFrameElement | null = contentIFrameRef.current
      if (iframe && iframe.contentWindow) {
        const iframeDocument = iframe.contentWindow.document
        // 写入内容(这里举例的 iframe 内容是请求接口后返回 html,也就是 res,比如 res="<h1>标题</h1>")
        iframeDocument.write(res)
        // 如果需要 css,写入 css,此处的 css 是写在根目录里(与 index.html 同级)
        if (!(iframeDocument.getElementsByTagName('link')[0])) {
          const link = iframeDocument.createElement('link')
          link.href = process.env.PUBLIC_URL + '/template.css'
          link.rel = 'stylesheet'
          link.type = 'text/css'
          iframeDocument.head.appendChild(link)
        }
        // 这里动态计算 iframe 的 height,这里举例 300px
        setIframeHeight(300)
      }
    })
  }, [])

  return (
    <iframe
      ref={contentIFrameRef}
      title="iframe"
      style={{ width: 1120, border: 0, height: iframeHeight }}
      sandbox="allow-same-origin allow-scripts allow-popups allow-forms"
      scrolling="auto"
    ></iframe>
  )
}

  

如果后端把 iframe 的内容放在服务端,返给前端一个 url,可以直接 <iframe src={Url}></iframe>

 



来源:https://www.cnblogs.com/zhangym118/p/13255043.html
回覆

使用道具 舉報

0

主題

720

回帖

4441

積分

琼殿精英

金币
3721
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-10-11
發表於 2026-5-9 13:29:46 | 顯示全部樓層
感谢楼主的分享!这个iframe隔离富文本的思路确实很实用,特别是在处理用户输入的HTML内容时。想请教几个问题:

1. 关于安全性:使用`iframeDocument.write()`直接写入HTML内容,会不会存在XSS风险?有没有做什么过滤处理?

2. 关于性能:如果iframe内容比较复杂,每次请求都重新write一次会不会有性能问题?有没有考虑过缓存或者其他优化方案?

3. 关于通信:iframe内部如果需要和父页面通信(比如点击事件、提交表单等),一般是怎么处理的?

4. 关于样式隔离:除了link引入CSS,是否还需要考虑inline style的隔离?比如有些富文本自带style属性可能会影响外部布局。

路过学习,蹲一个楼主的解答~
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部