代码之家  ›  专栏  ›  技术社区  ›  Ricardo Alves

角度:加载可能包含脚本的HTML代码

  •  0
  • Ricardo Alves  · 技术社区  · 7 年前

    我对AngularJS很陌生(已经和AngularJS合作了一段时间)。我目前面临的一个问题是,我认为在客户端无法解决:

    我的Angular应用程序调用服务器上的REST服务。服务器返回大量数据,其中一些是HTML代码,可能包含src设置为某个url的标记。

    我的角度应用程序会加载src脚本吗?

    1 回复  |  直到 7 年前
        1
  •  0
  •   danday74    7 年前

    默认情况下,角度移除脚本标记- https://angular.io/guide/security#sanitization-example

    不过,也有一些 bypassSecurity 尽管我从未尝试过,但可能会覆盖此功能的函数。请在此处阅读:

    https://angular.io/guide/security#direct-use-of-the-dom-apis-and-explicit-sanitization-calls

    https://angular.io/guide/security#bypass-security-apis

    推荐文章