У меня есть приложение Angular 1 с формой ввода, используемой для создания уведомлений сайта.
Пользователь может ввести полный URL-адрес http://example.com
или он также может указать путь в приложении /foo/barboo
Однако злоумышленник также может ввести javascript:alert(1);//
, и когда нажата ссылка для уведомления, JS сработает.
Можно ли закодировать этот вход, но при этом разрешить обработку URL-адресов как таковых