Есть ли способ загрузить внешний URL в диалоге angular 6 без использования iframe, объекта или встраивания? - PullRequest
0 голосов
/ 31 января 2020
  • iframe, object и embed уязвимы для XSS
  • , принимающего внешний URL-адрес с помощью angular службы очистки и обходящего safeURL также рискованно
  • Мне нужно полное пользовательское всплывающее окно, которое вставляет внешний URL в нем

1 Ответ

0 голосов
/ 31 января 2020

Нет, вам просто нужно использовать iframe, но вы можете создать компонент angular, который будет очищать внешний URL перед его отображением в iframe. ?‍♂️

...