Comments 1
Встроенные DOM API не защищают нас от уязвимостей безопасности.
document, ElementRef имеют небезопасные методы
Какие?
Возможно использование автономного компилятора шаблонов для предотвращения внедрения шаблонов.
Что?
Следовательно, необходимо быть осторожным, при использовании innerHtml, чтобы предотвратить выполнение строк с тэгом script.
А можно подробнее? Есть примеры?
Sign up to leave a comment.
Лучшие практики безопасности Angular