Предотвращение межсайтового скриптинга (XSS) Межсайтовый скриптинг (XSS) позволяет злоумышленникам внедрить вредоносный код в веб-страницы.Такой код может, например, украсть пользовательские данные (в частности, данные для входа в систему) или выполнить действия, чтобы выдать себя за пользователя.Это одна из самых распространенных атак в сети.
Чтобы блокировать атаки XSS, вы должны предотвратить попадание вредоносного кода в DOM (объектная модель документа).Например, если злоумышленники могут заставить вас вставить тег в DOM, они могут запустить произвольный код на вашем веб-сайте.Атака не ограничивается тегами - многие элементы и свойства в DOM, например, позволяют выполнять код, и.Если данные, контролируемые злоумышленником, поступают в DOM, ожидайте уязвимостей безопасности.
для получения дополнительной информации перейдите сюда Angular Security