【发布时间】:2015-06-15 05:24:31
【问题描述】:
您好,我想了解 Angular js 的安全特性。我已阅读 Angular 提供内置保护以防止基本安全漏洞。
- 它可以防止跨端脚本攻击。
- 防止 HTML 注入攻击。
- 为服务器端通信阻止 XSRF 保护。
制作安全的 Angular 应用程序的最佳实践是什么,安全的 web 应用程序真的需要 ngCsp、$sce 和 $sanitize
【问题讨论】:
-
这是一个太宽泛的问题,没有某种用例。那篇文章中描述的角度特性很棒,但是如果你不知道你在用 JS 做什么,有一些方法可以绕过这些特性。请添加一个带代码的用例来帮助演示,可以提供更适用的答案。
-
@Ben Rondeau 感谢您的回复,我只想为我的应用程序添加一个基本级别的安全性,而不让它变慢,这将包括我上面提到的所有三点。如果你能提供一些示例或一些文章供参考,这将是一个很大的帮助。
标签: angularjs