【发布时间】:2021-10-28 13:20:26
【问题描述】:
在访问 API 调用和在 HTML 页面中访问时获取 XSS 漏洞。也尝试使用带有 url 和 Sanitized html 的 DOM sanitizer,仍然遇到 XSS 跨站点脚本问题。尝试以下方式。如果有任何问题,请纠正我并提出解决方案。
const dataUrl = this.domSanitizer.sanitize(
SecurityContext.RESOURCE_URL,
this.domSanitizer.bypassSecurityTrustResourceUrl(
'https://raw.githubusercontent.com/l-lin/angular-datatables/master/demo/src/data/data.json'
)
);
html:
<td [innerHTML]="person.id | sanitizeHtml"></td>
<td [innerHTML]="person.firstName | sanitizeHtml"></td>
<td [innerHTML]="person.lastName | sanitizeHtml"></td>
【问题讨论】:
-
您发布的打字稿部分是您在 html 模板中使用的 sanitizeHtml 管道的一部分吗?我不清楚这些代码 sn-ps 是如何精确连接的,以及
person对象是什么样的。 -
您能分享一下您遇到的确切错误吗?
标签: javascript angular xss angular-datatables angular-dom-sanitizer