segmentfaultsegmentfault
注册登录
产品
社群
使用“Bing”搜本站使用“Google”搜本站使用“百度”搜本站✓站内搜索
注册登录
问答博客资讯标签用户活动

logo极客观点logo项目管理logoHarmonyOS
开发者社区

javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员

logoONES 研发管理logo思否企业问答logo安谋科技 XPU
问答博客资讯标签用户活动

logo极客观点logo项目管理logoHarmonyOS
开发者社区

javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员

logoONES 研发管理logo思否企业问答logo安谋科技 XPU

angularJs 中渲染模版时如何避免 XSS?

头像
安静的美男子
    18292222
    发布于
    2014-11-18

    实用 angularJs 如何避免渲染的数据中有不安全的标签?

    angularjsxss
    阅读 5.9k
    2 个回答
    得票最新
    头像
    kmxz
      4.3k21525
      发布于
      2014-11-19

      默认都是已经过滤处理过的,不用你自己担心。

      除非你手动通过 ngSanitize 去配置,可以改变这个默认行为。

      头像
      L42y
        682
        发布于
        2014-11-24

        引入 ngSanitize 模块后用 directive ngBindHtml,如:

        <div ng-bind-html="binding.html"></div>
        
        查看全部 2 个回答
        推荐问题
        • 如何在JWT登录中同时防御XSS和CSRF攻击?
          Jwt Token在浏览器上一般存储在SessionStorage或Cookie当中,存储在SessionStorage可能会被XSS脚本获取,存储在HTTP-only的Cookie则会因“自动随请求发送”的特性受CSRF攻击。所以此时通过在请求头/uri添加一个CSRF Token来解决CSRF攻击,那这个CSRF Token应该存储在浏览器的哪个位置?CSRF Token不会被XSS获取吗?

          1 回答654 阅读✓ 已解决

        相似问题
        • angularjs什么时候渲染model变量?

          3 回答7.2k 阅读

        • angularJS ui-router url变化,但模板不渲染

          1 回答3.2k 阅读

        • angularjs中外部模版加载无法使用

          1 回答2.6k 阅读✓ 已解决

        • 如何避免XSS漏洞以及带来的雪崩效应?

          6 回答13.9k 阅读✓ 已解决

        • angularjs ng-repeat 渲染完成后数据变化,可以再次渲染吗

          2 回答4.9k 阅读

        找不到问题?创建新问题
        宣传栏
        思否旗下产品
        SegmentFault
        思否企业服务
        思否公开课
        思否企业问答
        ONES 旗下产品
        ONES
        Tower
        为知笔记
        企业问答
        ONES.com
        项目管理百科
        资源
        每周精选
        用户排行榜
        帮助中心
        建议反馈
        声望
        勋章
        合作
        关于我们
        广告投放
        联系我们
        合作伙伴
        关注
        产品技术日志
        社区运营日志
        市场运营日志
        社区访谈
        条款
        服务协议
        隐私政策
        下载 App

        Copyright © 2011-2025 SegmentFault. 当前呈现版本 25.06.09

        浙ICP备15005796号-2浙公网安备33010602002000号ICP 经营许可 浙B2-20201554

        杭州堆栈科技有限公司版权所有

        思否 - 凝聚集体智慧,推动技术进步