首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >XSS攻击的角2+消毒表单输入

XSS攻击的角2+消毒表单输入
EN

Stack Overflow用户
提问于 2016-05-16 12:48:57
回答 1查看 4K关注 0票数 9

我正在开发一个使用Angular2 Beta的web应用程序。

我的表单包括简单的文本字段和文本区域,它们接受用户的输入,并将数据显示在应用程序中。

这些字段不打算接受任何HTML输入并以HTML格式呈现它们。

我尝试输入简单的javascript代码,如

代码语言:javascript
复制
<script>alert("XSS");</script>

它以不运行恶意代码的方式显示。:)

我想检查我的应用程序是否容易受到XSS攻击。

默认情况下,棱角2+会净化用户输入吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-05-24 12:42:50

是的!Angular2提供了名为DomSanitizationService的内置、默认启用的抗XSS保护。

票数 9
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37254296

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档