Table des matières:

Comment utilisez-vous ngSanitize ?
Comment utilisez-vous ngSanitize ?

Vidéo: Comment utilisez-vous ngSanitize ?

Vidéo: Comment utilisez-vous ngSanitize ?
Vidéo: AngularJS épisode 18 - Utilisation combinée de $http, $q, factory et ngSanitize 2024, Avril
Anonim

ng-tip 1: Comment utiliser ngSanitize

  1. Télécharger angulaire- désinfecter module et l'inclure dans la page html.
  2. ajouter ngSanitize dans les dépendances du module, var app = angular. module('monApp', [' ngSanitize ']);
  3. Ajoutez l'expression requise dans le contrôleur: $scope. variable = 'Bonjour Monde! ';
  4. Dans la page de visualisation:

Les gens demandent également à quoi sert la désinfection angulaire ?

1 réponse. Si vous incluez le angulaire - désinfecter script, les entrées sont aseptisé en analysant le code HTML en jetons. Tous les jetons sécurisés (d'une liste blanche) sont ensuite sérialisés en chaîne html correctement échappée. Cela signifie qu'aucune entrée non sécurisée ne peut être intégrée à la chaîne renvoyée.

comment utilisez-vous NG bind? Définition et Usage Les ng - lier la directive dit AngularJS pour remplacer le contenu d'un élément HTML par la valeur d'une variable ou d'une expression donnée. Si la valeur de la variable ou de l'expression donnée change, le contenu de l'élément HTML spécifié sera également modifié.

Ici, qu'est-ce que la désinfection en angulaire?

Désinfection modifie l'entrée, la transformant en une valeur pouvant être insérée en toute sécurité dans le DOM. Dans Désinfection angulaire dépend du contexte, une valeur inoffensive en CSS est potentiellement dangereuse dans une URL. vous pouvez lire sur les différents contextes ici.

Qu'est-ce que $SCE ?

Échappement contextuel strict ( CPE ) est un mode dans lequel AngularJS contraint les liaisons à n'afficher que les valeurs de confiance. Son objectif est d'aider à écrire du code d'une manière qui (a) est sécurisée par défaut, et (b) rend l'audit des vulnérabilités de sécurité telles que XSS, le détournement de clic, etc. beaucoup plus facile.

Conseillé: