angular.js - angularJs 中渲染模版时如何避免 XSS?

浏览:45日期:2023-02-09

问题描述

实用 angularJs 如何避免渲染的数据中有不安全的标签?

问题解答

回答1:

默认都是已经过滤处理过的,不用你自己担心。

除非你手动通过 ngSanitize 去配置,可以改变这个默认行为。

回答2:

引入 ngSanitize 模块后用 directive ngBindHtml,如:

<p ng-bind-html='binding.html'></p>

相关文章: