gpt4 book ai didi

angular - 清理 Angular2 中的输入

转载 作者:太空狗 更新时间:2023-10-29 16:51:30 26 4
gpt4 key购买 nike

<分区>

我正在尝试从我的数据库中获取第三方(可能不安全)的 html 内容并将其插入到我的 html 文档中。

我如何安全地做到这一点(针对 XSS 的保护)?

Angular1.x 中曾经有 $sce 来清理输入,我如何在 Angular2 中做到这一点?据我了解,Angular2 默认情况下会自动清理它,对吗?

这样的东西是行不通的:

<div class="foo">
{{someBoundValueWithSafeHTML}} // I want HTML from db here
</div>

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com