Улучшить эту документацию Просмотреть исходный код $sanitizeProvider
- $sanitize
- компонент модуля ngSanitize
Создаёт и настраивает экземпляр $sanitize.
Методы
-
enableSvg([flag]);
Включает подмножество svg, поддерживаемое сантайзером.
Включив эту настройку без дополнительных мер предосторожности, вы можете подвергнуть своё приложение атакам с помощью click-hijacking. При этих атаках, отформатированные svg элементы могут быть размещены вне содержащего их элемента и наложены поверх других элементов страницы (например, ссылки входа в систему). Такое поведение может привести к фишинговым инцидентам.
Чтобы защититься от этого, явно настройте
overflow: hiddenправило CSS для всех потенциальных тегов svg внутри отформатированного контента:
.rootOfTheIncludedContent svg { overflow: hidden !important; }Параметры
Параметр Тип Описание flag (необязательно)booleanВключить или отключить поддержку SVG в сантайзере.
Возвращаемое значение
booleanng.$sanitizeProviderВозвращает текущее значение настройки, если вызов выполнен без аргумента, или self для цепочки вызовов в противном случае.
© 2010–2017 Google, Inc.
Licensed under the Creative Commons Attribution License 4.0.
https://code.angularjs.org/1.5.11/docs/api/ngSanitize/provider/$sanitizeProvider