Pull to refresh

Comments 1

Встроенные DOM API не защищают нас от уязвимостей безопасности.

document, ElementRef имеют небезопасные методы

Какие?

Возможно использование автономного компилятора шаблонов для предотвращения внедрения шаблонов.

Что?

Следовательно, необходимо быть осторожным, при использовании innerHtml, чтобы предотвратить выполнение строк с тэгом script.

А можно подробнее? Есть примеры?

Sign up to leave a comment.

Articles