Улучшить эту документацию Просмотреть исходный код $sanitize
- $sanitizeProvider
- Сервис в модуле ngSanitize
Обзор
Очищает строку HTML, удаляя все потенциально опасные токены.
Входные данные очищаются путем разбора HTML в токены. Все безопасные токены (из белого списка) затем сериализуются обратно в правильно экранированную строку HTML. Это означает, что ни один небезопасный вход не может попасть в возвращаемую строку.
Белый список для очистки URL-адресов значений атрибутов настроен с помощью функций aHrefSanitizationWhitelist и imgSrcSanitizationWhitelist $compileProvider.
Входные данные также могут содержать разметку SVG, если это разрешено с помощью $sanitizeProvider.
Использование
$sanitize(html);
Аргументы
| Параметр | Тип | Подробности |
|---|---|---|
| html | string | Входящие HTML-данные. |
Возвращаемое значение
string |
Очищенный HTML. |
Примеры
© 2010–2018 Google, Inc.
Licensed under the Creative Commons Attribution License 4.0.
https://code.angularjs.org/1.6.9/docs/api/ngSanitize/service/$sanitize