Хабр Курсы для всех
РЕКЛАМА
Большая витрина: от крупнейших школ до частных авторов. Сравнивайте по цене, длительности, формату и выбирайте самый подходящий курс!
Встроенные DOM API не защищают нас от уязвимостей безопасности.
document, ElementRef имеют небезопасные методы
Какие?
Возможно использование автономного компилятора шаблонов для предотвращения внедрения шаблонов.
Что?
Следовательно, необходимо быть осторожным, при использовании innerHtml, чтобы предотвратить выполнение строк с тэгом script.
А можно подробнее? Есть примеры?
Лучшие практики безопасности Angular