Как избежать HTML при отображении элементов в oi.select? - PullRequest
0 голосов
/ 23 сентября 2018

В библиотеке oi.select, при отображении элементов, есть ли способ избежать кода HTML?Поскольку содержимое элемента может содержать вредоносный код, например <script>alert("XSS")</script>.

. При проверке элементов каждый элемент помещается в тег ng-bind-html, который позволяет отображать HTML.Это очень опасно.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...