Spec-Zone.ru › Angular.js 1.5

Улучшить эту документацию Просмотреть исходный код $sanitizeProvider

  1. $sanitize
  2. компонент модуля ngSanitize

Создаёт и настраивает экземпляр $sanitize.

Методы

  • enableSvg([flag]);

    Включает подмножество svg, поддерживаемое сантайзером.

    Включив эту настройку без дополнительных мер предосторожности, вы можете подвергнуть своё приложение атакам с помощью click-hijacking. При этих атаках, отформатированные svg элементы могут быть размещены вне содержащего их элемента и наложены поверх других элементов страницы (например, ссылки входа в систему). Такое поведение может привести к фишинговым инцидентам.

    Чтобы защититься от этого, явно настройте overflow: hidden правило CSS для всех потенциальных тегов svg внутри отформатированного контента:


      .rootOfTheIncludedContent svg {
        overflow: hidden !important;
      }
      

    Параметры

    Параметр Тип Описание
    flag
    (необязательно)
    boolean

    Включить или отключить поддержку SVG в сантайзере.

    Возвращаемое значение

    booleanng.$sanitizeProvider

    Возвращает текущее значение настройки, если вызов выполнен без аргумента, или self для цепочки вызовов в противном случае.

© 2010–2017 Google, Inc.
Licensed under the Creative Commons Attribution License 4.0.
https://code.angularjs.org/1.5.11/docs/api/ngSanitize/provider/$sanitizeProvider

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API