Estoy experimentando un problema que me está causando más problemas de los que esperaba. Creé un sitio de blog que implica tomar la publicación de un usuario y desinfectar el contenido que se envía. Para desinfectar los datos, uso el método body.escape() de express-validator, y está haciendo su trabajo. Mi problema es con la visualización de los datos cuando se recuperan y se muestran en la página web: el contenido todavía se escapa cuando se muestra (es decir, en lugar de mostrar un apóstrofe, muestra "& #x27;" . Esto parece sería un problema común con las soluciones fácilmente disponibles, pero parece que no puedo encontrar la manera de recuperar fácilmente el contenido para entregárselo al usuario.
La función que muestra las publicaciones del blog a los usuarios es:
exports.index = function (req, res, next) { Post.find({}, "title content date tags formatted_date") .sort({ date: -1 }) .populate("tags") .exec(function (err, list_posts) { if (err) { return next(err); } //Successful, so render res.render("index", { title: `Blog Site`, post_list: list_posts, user: req.user, home: true, }); }); }; Cualquier orientación aquí sería muy apreciada. Me gustaría dejar de list_posts.content .