首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ngSanitize不允许id属性

ngSanitize不允许id属性
EN

Stack Overflow用户
提问于 2014-04-10 05:44:27
回答 1查看 1.1K关注 0票数 3

我使用ngBindHtml显示来自(内部)CMS的一些HTML:

代码语言:javascript
复制
<span ng-bind-html="cmsHtml"></span>

HTML包含一个带有id属性的链接:

代码语言:javascript
复制
"<a id='fsgPdfLink' href='http://blah/download.pdf' target='_blank'>Click here to download the PDF</a>"

但是,我注意到id属性在写入到页面的链接之前是按角度删除的,因此呈现的是:

代码语言:javascript
复制
<a href='http://blah/download.pdf' target='_blank'>Click here to download the PDF</a>

查看ngSanitize模块的源代码,似乎由于某种原因id属性不在有效属性列表中:

https://github.com/angular/angular.js/blob/master/src/ngSanitize/sanitize.js#L206

  1. 不允许id属性的原因是什么?这是安全风险吗?
  2. 如果可能的话,我真的很想继续使用ngBindHtml。是否有一个API,我可以添加安全标签到杀菌剂的列表?还是我必须自己编辑源代码才能添加这个标记?
EN

回答 1

Stack Overflow用户

发布于 2014-04-10 06:33:26

为了部分回答我自己的问题,似乎没有一个API来更改内置的白名单,如本文所述:

https://github.com/angular/angular.js/issues/5900

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/22979532

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档