【发布时间】:2019-10-01 00:20:05
【问题描述】:
是否可以将 angularjs(版本 1.5.x)中 $sanitize 函数的本机实现替换为使用 DOMPurify 的自定义实现?
我的目标是能够编写 ng-bind-html=value 并在清理 HTML 时使用 DOMPurify。
【问题讨论】:
-
使用decorator 将核心ng-bind-html directive 替换为使用DomPurify 的核心。有关详细信息,请参阅AngularJS Developer Guide - How to use decorators
标签: angularjs security xss angularjs-1.6 dompurify