Spec-Zone.ru › Angular.js 1.6

Улучшить эту документацию Просмотреть исходный код $sanitizeProvider

  1. $sanitize
  2. поставщик в модуле ngSanitize

Обзор

Создаёт и настраивает экземпляр $sanitize.

Методы

  • enableSvg([flag]);

    Включает подмножество svg, поддерживаемое очистителем.

    Включение этого параметра без дополнительных мер предосторожности может подвергнуть ваше приложение атакам с помощью click-hijacking. В таких атаках очищенные элементы svg могут быть расположены за пределами содержащего их элемента и отображаться поверх других элементов страницы (например, ссылки входа в систему). Такое поведение может привести к фишинговым инцидентам.

    Для защиты от этого необходимо явно задать CSS правило overflow: hidden для всех потенциальных тегов svg внутри очищенного содержимого:


      .rootOfTheIncludedContent svg {
        overflow: hidden !important;
      }
      

    Параметры

    Параметр Тип Описание
    flag
    (необязательно)
    boolean

    Включение или отключение поддержки SVG в очистителе.

    Возвращает

    booleanng.$sanitizeProvider

    Возвращает текущее настроенное значение, если вызов осуществляется без аргумента, или «self» для цепочки вызовов в противном случае.

© 2010–2018 Google, Inc.
Licensed under the Creative Commons Attribution License 4.0.
https://code.angularjs.org/1.6.9/docs/api/ngSanitize/provider/$sanitizeProvider

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API