Улучшить эту документацию Просмотреть исходный код $sanitizeProvider
- $sanitize
- поставщик в модуле ngSanitize
Обзор
Создаёт и настраивает экземпляр $sanitize.
Методы
-
enableSvg([flag]);
Включает подмножество svg, поддерживаемое очистителем.
Включение этого параметра без дополнительных мер предосторожности может подвергнуть ваше приложение атакам с помощью click-hijacking. В таких атаках очищенные элементы svg могут быть расположены за пределами содержащего их элемента и отображаться поверх других элементов страницы (например, ссылки входа в систему). Такое поведение может привести к фишинговым инцидентам.
Для защиты от этого необходимо явно задать CSS правило
overflow: hiddenдля всех потенциальных тегов svg внутри очищенного содержимого:
.rootOfTheIncludedContent svg { overflow: hidden !important; }Параметры
Параметр Тип Описание flag (необязательно)booleanВключение или отключение поддержки SVG в очистителе.
Возвращает
booleanng.$sanitizeProviderВозвращает текущее настроенное значение, если вызов осуществляется без аргумента, или «self» для цепочки вызовов в противном случае.
© 2010–2018 Google, Inc.
Licensed under the Creative Commons Attribution License 4.0.
https://code.angularjs.org/1.6.9/docs/api/ngSanitize/provider/$sanitizeProvider